SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Help Desk Pro Login Validation : Vulnérabilité d'Injection SQL
22/01/2007 00H22
Référence Secunia : SA11952
Date de publication : 2004-06-28
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Manipulation de données
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
WebSoft Help Desk Pro 2.x
Description :
D'Amato Luigi a rapporté une vulnérabilité dans Help Desk Pro, permettant à des personnes malicieuses de conduire des attaques SQL.
Le problème est causé par une erreur de validation d'entrée non-spécifiée dans la page d'identification. Cela pourrait être exploité pour manipuler les interrogations SQL et rapportée contourner l'authentification.
La vulnérabilité a été rapportée en version 2.0.
Solutions :
Un correctif est rapportée disponible.
Vulnérabilité découverte par :
D'Amato Luigi, Zone-h Security Labs.
Référence :
http://www.zone-h.org/en/advisories/read/id=4891/
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|