|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
phpBB : Vulnérabilités Diverses
22/01/2007 04H01
Référence Secunia : SA13239
Date de publication : 2004-11-19
Dernière mise à jour : 2005-01-03
Risque : Elevé. Niveau 4 sur 5. 
Impact : Cross Site Scripting, Manipulation de données, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
phpBB 2.x
Référence CVE :
CVE-2004-1315
Description :
Quelques vulnérabilités ont été identifiées dans phpBB, qui pourraient être exploitées par des personnes malintentionnées pour exécuter des commandes arbitraires, conduire injection SQL et des attaques cross-site scripting.
1) The "highlight" dans "viewtopic.php" n'est pas correctement filtrée quand il est decoded. Cela pourrait être exploité pour exécuter des commandes arbitraires sur un serveur vulnérable.
2) L'entrée passée au nom d'utilisateur handling n'est pas contrôlée correctement avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site vulnérable.
3) Other l'entrée passée au nom d'utilisateur handling n'est pas contrôlée correctement avant d'être utilisée dans une requête SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.
Les vulnérabilités ont été identifiées dans les versions inférieures à 2.0.11.
Solutions :
Mettre à jour en version 2.0.11.
http://sourceforge.net/project/showfiles.php?group_id=7885
Vulnérabilité découverte par :
1) How Dark
2) AnthraX101
3) warmth
Historique :
2004-11-22: Informations ajoutées sur impact du premier vulnérabilité.
2004-12-22: Ajout d'un lien à une note de vulnérabilité du US-CERT.
2005-01-03: Référence CVE ajoutée.
Référence :
http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=240636
Autres références :
US-CERT VU#497400:
http://www.kb.cert.org/vuls/id/497400
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|