SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
phpBB Autologin : Contournement de la Sécurité
22/01/2007 13H10
Référence Secunia : SA14493
Date de publication : 2005-03-08
Dernière mise à jour : 2005-04-18
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
phpBB 2.x
Description :
"Quelques one" a rapporté une vulnérabilité dans phpBB, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait d'une erreur dans "sessions.php" où la variable $userdata['user_level'] n'est pas correctement réinitialisée après une auto-identification échouée. Cela pourrait être exploité pour réaliser certaines actions nécessitant les privilèges administratifs (par ex. voir les adresses de courriel pour des utilisateurs arbitraires).
La vulnérabilité a été rapportée en version 2.0.13 et précédente.
Solutions :
Mettre à jour en version 2.0.14.
http://www.phpbb.com/downloads.php
Vulnérabilité découverte par :
"anonyme"
Historique :
2005-04-18: La version 2.0.14 réalisée. Section "Solution" mise à jour.
Autres références :
SA14413:
http://secunia.com/advisories/14413/
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|