SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
phpBB Personal Notes Module p : Vulnérabilité d'Injection SQL
22/01/2007 15H28
Référence Secunia : SA15154
Date de publication : 2005-04-28
Dernière mise à jour : 2005-05-03
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Manipulation de données
Lieu : A distance
Solutions :
Non corrigée
Produit :
Personal Notes 1.x (module pour phpBB)
Référence CVE :
CVE-2005-1378
Description :
James Bercegay a rapporté une vulnérabilité dans le module Personal Notes pour phpBB, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques SQL.
L'entrée passée au paramètre "p" dans "posting_notes.php" n'est pas contrôlée correctement avant d'être utilisée dans une requête SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.
Solutions :
Editez le code source pour s'assurer que l'entrée est correctement filtrée.
Vulnérabilité découverte par :
James Bercegay, GulfTech Security Research Team
Historique :
2005-05-03: Référence CVE ajoutée.
Référence :
http://www.gulftech.org/?node=research&article_id=00070-04272005
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|