SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Internet Explorer FTP Download : Traversée de Répertoire
22/01/2007 08H33
Référence Secunia : SA13704
Date de publication : 2005-01-03
Dernière mise à jour : 2006-03-23
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Microsoft Internet Explorer 5.01
Microsoft Internet Explorer 5.5
Microsoft Internet Explorer 6.x
Référence CVE :
CVE-2004-1376
Description :
Une vulnérabilité a été identifiée dans Internet Explorer, qui pourrait être exploitée par des personnes malintentionnées pour compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur de validation d'entrée dans l'interprétation de FTP des transferts de fichiers. Cela pourrait être exploité par un serveur FTP malicieux pour créer des fichiers dans des lieux arbitraires via une attaque pour traverser les répertoires en incitant un utilisateur à télécharger des fichiers malicieux (par ex. par dragging ou copying un fichier ou folder).
La vulnérabilité a été confirmée sur un système complètement à jour avec Internet Explorer 6.0 et Microsoft Windows 2000 SP4 / XP SP1.
Solutions :
Appliquer les correctifs.
For details:
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur dans KB article.
Later découvert et rapportée par Albert Puigsech Galicia.
Historique :
2005-01-10: Ajout d'un lien à Microsoft KB article.
2005-01-19: Référence CVE ajoutée.
2006-03-23: Section "Solution" mise à jour.
Référence :
Microsoft KB Article:
http://support.microsoft.com/kb/810790
Albert Puigsech Galicia:
http://www.7a69ezine.org/node/view/176
Autres références :
Secunia:
http://secunia.com/advisories/17163/
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|