SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Active Webcam : Déni de Service et Local File Detection
22/01/2007 13H25
Référence Secunia : SA14553
Date de publication : 2005-03-10
Dernière mise à jour : 2005-03-14
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Exposition d'informations systèmes, DoS
Lieu : A distance
Solutions :
Non corrigée
Produit :
Active Webcam 5.x
Référence CVE :
CVE-2005-0734
Description :
Sowhat a rapporté deux vulnérabilités et une faiblesse dans Active Webcam, qui pourraient être exploitées par des personnes malintentionnées pour causer un Déni de Service (DoS) et détecter la présence de fichiers locaux.
1) Une erreur de validation d'entrée pourrait être exploitée pour causer un serveur vulnérable à devenir unaccessible en demandant un fichier conçu spécifiquement.
Exemple :
http://[victime]:8080/A:\a.txt
La vulnérabilité a été confirmée en version 5.5. Les autres versions pourraient également être affectées.
2) Des messages d'erreurs différents sont retournés aux utilisateurs dépendant de si a given fichier existe ou pas. Cela pourrait être exploité pour détecter la présence de fichiers locaux.
Exemple :
http://[victime]:8080/c:\test.txt
Il est également possible de divulguer le chemin d'installation complet en demandant un fichier non-existant.
Le défaut a été confirmé en version 5.5. Les autres versions pourraient également être affectées.
3) Une erreur dans le HTTP communication handling pourrait être exploitée pour planter un service vulnérable en envoyant une grande quantité de requêtes HTTP (plus de 1000).
La vulnérabilité a été rapportée en version 5.5. Les autres versions pourraient également être affectées.
Solutions :
Filtrer le trafic vers le serveur HTTP ou utiliser un autre produit.
Vulnérabilité découverte par :
Sowhat
Historique :
2005-03-14: Référence CVE ajoutée.
Référence :
http://secway.org/advisory/ad20050104.txt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|