SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
phpBB autologinid Contournement de la Sécurité
22/01/2007 12H51
Référence Secunia : SA14413
Date de publication : 2005-02-28
Dernière mise à jour : 2005-03-03
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
phpBB 2.x
Référence CVE :
CVE-2005-0614
Description :
Une vulnérabilité a été rapportée dans phpBB, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait d'une erreur dans le comparison de "sessiondata['autologinid']" et "auto_login_key". Cela pourrait être exploité pour obtenir les privilèges administratifs on phpBB.
Une erreur dans "viewtopic.php" permet la divulgation de des informations sur le chemin
Cette vulnérabilité affecte la version 2.0.12 et précédente.
Solutions :
Mettre à jour en version 2.0.13.
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Historique :
2005-03-03: Références CVE ajoutées.
Référence :
http://www.phpbb.com/phpBB/viewtopic.php?f=14&t=267563
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|