SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
GNU Mailutils sql_escape_string() : Vulnérabilité d'Injection SQL
22/01/2007 16H51
Référence Secunia : SA15588
Date de publication : 2005-06-07
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité, Manipulation de données
Lieu : A distance
Solutions :
Non corrigée
Produit :
GNU Mailutils 0.x
Référence CVE :
CVE-2005-1824
Description :
Primoz Bratanic a rapporté une vulnérabilité dans GNU Mailutils, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques SQL.
La vulnérabilité est causée du fait d'une erreur de validation d'entrée dans le function "sql_escape_string()" dans "auth/sql.c" où the backslash character n'est pas proprement escaped. Cela pourrait être exploité pour passer outre l'injection SQL protection et potentiellement manipuler des requêtes SQL en injectant du code SQL arbitraire.
Solutions :
Désactiver database support dans GNU Mailutils.
Vulnérabilité découverte par :
Primoz Bratanic
Référence :
Gentoo:
http://security.gentoo.org/glsa/glsa-200506-02.xml
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|