SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
ASP-rider username : Vulnérabilité d'Injection SQL
22/01/2007 07H54
Référence Secunia : SA13470
Date de publication : 2004-12-27
Dernière mise à jour : 2005-02-15
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Manipulation de données
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
ASP-rider 1.x
Référence CVE :
CVE-2004-1401
Description :
shervin khaleghjou a rapporté une vulnérabilité dans ASP-rider, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques SQL.
L'entrée passée au paramètre "username" dans "verify.asp" n'est pas correctement filtrée avant d'être utilisée dans une requête SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.
Solutions :
Appliquer le correctif.
http://weblog.asp-rider.com/
Vulnérabilité découverte par :
shervin khaleghjou
Historique :
2005-02-15: Référence CVE ajoutée.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|