SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Open WebMail vacation.pl Arbitrary Program Execution Vulnérabilité
22/01/2007 00H33
Référence Secunia : SA12017
Date de publication : 2004-07-06
Dernière mise à jour : 2005-07-26
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Open WebMail 1.x
Open WebMail 2.x
Référence CVE :
CVE-2004-2284
Description :
Ken Girrard a rapporté une vulnérabilité dans Open WebMail, qui pourrait être exploitée par des utilisateurs malicieux pour exécuter arbitrary application.
La vulnérabilité est causée du fait que le "vacation.pl" script opening list fichiers sans vérification leurs existence.
L'exploitation de ce problème exécute un programme arbitraire sur le serveur avec les privilèges de the apache process.
Solutions :
Mettre à jour en version 2.32 après 2004-06-29 ou appliquer le correctif.
Patch:
http://openwebmail.org/openwebmail/download/cert/patches/SA-04:04/vacation.pl.patch
Vulnérabilité découverte par :
Ken Girrard
Historique :
2005-07-26: Référence CVE ajoutée.
Référence :
http://sourceforge.net/forum/message.php?msg_id=2640281
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|