SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Biz Mail Form Relai de Mail Ouvert Vulnérabilité
22/01/2007 12H35
Référence Secunia : SA14351
Date de publication : 2005-02-22
Dernière mise à jour : 2005-03-03
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Biz Mail Form 2.x
Référence CVE :
CVE-2005-0493
Description :
Jason Frisvold a rapporté une vulnérabilité dans Biz Mail Form, qui pourrait être exploitée par des personnes malintentionnées pour l'utiliser comme un relai de mail ouvert.
L'entrée passée au paramètre "email" dans "bizmail.cgi" n'est pas contrôlée correctement avant d'être utilisée dans un mail. Cela pourrait être exploité pour injecter des entêtes mail arbitraires via des séquences CRLF.
La vulnérabilité a été rapportée en versions 2.1 et 2.2. Les versions précédentes pourraient également être affectées.
Solutions :
Utiliser un autre produit.
Vulnérabilité découverte par :
Jason Frisvold
Historique :
2005-03-03: Jason Frisvold rapporte que la vulnérabilité n'a pas été fixed correctement en version 2.2.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|