SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
MediaWiki images Arbitrary Script Upload et Execution Vulnérabilité
22/01/2007 07H46
Référence Secunia : SA13419
Date de publication : 2004-12-13
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
MediaWiki 1.x
Description :
Une vulnérabilité a été rapportée dans MediaWiki, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une validation insuffisante des fichiers téléversé au répertoire "images" localisé dans la racine web. Cela pourrait être exploité pour téléverser et exécuter arbitrary scripts malicieux.
La vulnérabilité a été rapportée en version 1.3.8. Les versions précédentes pourraient également être affectées.
Solutions :
Mettre à jour en version 1.3.9.
http://wikipedia.sourceforge.net/
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|