SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
e107 Administrator Account Enumeration Faille
22/01/2007 17H20
Référence Secunia : SA15733
Date de publication : 2005-06-17
Dernière mise à jour : 2005-12-23
Risque : Non Critique. Niveau 1 sur 5. 
Impact : Exposition d'informations systèmes
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
e107 0.x
Description :
Marc Ruef a découvert un défaut dans e107, qui pourrait être exploité par des personnes malintentionnées pour identifier valid administrator les accounts.
Le problème est que des messages d'erreurs différents sont retournés dépendant de si une tentative d'authentification infructeuse est réalisée avec un nom d'utilisateur valide ou invalide dans l'administrateur login page.
Il est également possible de divulguer le chemin complet à certains scripts en les accédant directement.
Le défaut a été confirmé en version 0.6171. Les autres versions pourraient également être affectées.
Solutions :
Mettre à jour en version 0.6175.
http://sourceforge.net/project/showfiles.php?group_id=63748
Vulnérabilité découverte par :
Marc Ruef
Historique :
2005-12-23: Section "Solution" mise à jour.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|