SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
phpWebSite Announcement Image Upload Vulnérabilité
22/01/2007 12H46
Référence Secunia : SA14399
Date de publication : 2005-02-25
Dernière mise à jour : 2005-03-02
Risque : Elevé. Niveau 4 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
phpWebSite 0.x
Référence CVE :
CVE-2005-0565
Description :
nst a rapporté une vulnérabilité dans phpWebSite, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
La vulnérabilité est causée du fait d'une erreur dans le uploading of images en soumettant an announcement. Cela pourrait être exploité pour téléverser des scripts PHP arbitraires à un répertoire dans la racine web.
La vulnérabilité a été rapportée en version 0.10.0 et précédente.
Solutions :
Appliquer le correctif:
http://phpwebsite.appstate.edu/downloads/security/phpws_files_security_patch3.tgz
3a953b36b925288d7b1b4d185003248c
Vulnérabilité découverte par :
nst
Historique :
2005-02-28: Référence CVE ajoutée.
2005-03-02: Ajout d'un lien au bulletin de l'éditeur et mise à jour "Solution" section.
Référence :
http://phpwebsite.appstate.edu/index.php?module=announce&ANN_id=922&ANN_user_op=view
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|