SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Gallery Arbitrary : Vulnérabilité d'Upload de Fichier
22/01/2007 01H23
Référence Secunia : SA12316
Date de publication : 2004-08-24
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Gallery 1.x
Description :
aCiDBiTS a rapporté une vulnérabilité dans Gallery, permettant potentiellement à des personnes malicieuses de compromettre un système vulnérable.
Le problème est que "save_photos.php" stocke des fichiers téléversés dans a temporaire folder avant processing them sans vérification si ils sont images valides files. Cela permet à des personnes malicieuses de téléverser et d'exécuter des commandes arbitraires si le temporaire folder est accessible à distance.
Ceci a été rapporté comme affectant la version 1.4.4. Les versions précédentes pourraient également être affectées.
NOTE : Cela affecte seulement systèmes où the temporaire upload folder a été placed dans a non-default et public accessible folder. Temporary folders devrait jamais être publiquement accessible. Il est également nécessaire qui personnes malicieuses ou users ont upload privileges à an album.
Solutions :
La version 1.4.4-pl1 n'est pas affecté.
http://gallery.menalto.com/modules.php?op=modload&name=phpWiki&file=index&pagename=Download
Vulnérabilité découverte par :
aCiDBiTS
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|