SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
iPhoto CopperExport Plugin xp_publish.php : Injection SQL
22/01/2007 12H47
Référence Secunia : SA14401
Date de publication : 2005-03-07
Dernière mise à jour : 2005-03-10
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Manipulation de données
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
CopperExport 0.x (plugin pour iPhoto)
Référence CVE :
CVE-2005-0697
Description :
Une vulnérabilité a été rapportée dans le CopperExport plugin pour iPhoto, qui pourrait être exploitée par des utilisateurs malicieux pour conduire des attaques SQL.
La vulnérabilité est causée du fait d'une erreur de validation d'entrée dans an inclus patch comme quelques une entrée non-spécifiée passé à "xp_publish.php" n'est pas contrôlée correctement avant d'être utilisée dans une requête SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.
L'exploitation de ce problème requière un utilisateur à être authentifié.
La vulnérabilité a été rapportée en versions 0.1 et 0.2.
Solutions :
Mettre à jour en version 0.2.1.
http://download.berlios.de/copperexport/CopperExport-0.2.1.zip
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Historique :
2005-03-10: Bulletin mis à jour.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|