SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Simple Form Relai de Mail Ouvert Vulnérabilité
22/01/2007 01H20
Référence Secunia : SA12297
Date de publication : 2004-08-16
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Simple Form 2.x
Description :
Une vulnérabilité a été rapportée dans Simple Form, qui pourrait être exploitée par des personnes malintentionnées pour l'utiliser comme un relai de mail ouvert.
Le problème est que l'entrée passée aux paramètres "admin_email_to" et "admin_email_from" n'est pas vérifiée correctement avant d'être utilisée dans les mails.
La vulnérabilité affecte les versions inférieures à 2.2.
Solutions :
Mettre à jour en version 2.2.
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|