SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Open WebMail : Vulnérabilité d'Injection de Commande Shell
22/01/2007 15H40
Référence Secunia : SA15225
Date de publication : 2005-05-03
Dernière mise à jour : 2005-05-09
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Open WebMail 1.x
Open WebMail 2.x
Référence CVE :
CVE-2005-1435
Description :
Une vulnérabilité a été rapportée dans Open WebMail, qui pourrait être exploitée par des utilisateurs malicieux afin de compromettre un système vulnérable.
Une certaine entrée passée comme paramètres n'est pas correctement filtrée avant d'être utilisée dans un appel "open()". Cela pourrait être exploité pour injecter des commandes shell arbitraires via le caractère "|".
L'exploitation de ce problème requière que l'utilisateur soit authentifié.
La vulnérabilité a été rapportée en version 2.51 et précédente.
Solutions :
La vulnérabilité a corrigé dans le CVS (after 2005-04-30).
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Historique :
2005-05-09: Référence CVE ajoutée.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|