SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PostNuke XML-RPC Library : Vulnérabilité d'Exécution de Code PHP
22/01/2007 17H44 Référence Secunia : SA15855 Date de publication : 2005-06-29 Dernière mise à jour : 2006-07-19
Risque : Elevé. Niveau 4 sur 5. Impact : Accès au système Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
PostNuke 0.x
Description :
Une vulnérabilité a été rapportée dans PostNuke, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
Solutions :
Mettre à jour en version 2.0 du xmlrpc module:
http://noc.postnuke.com/projects/pnwebservices/
Vulnérabilité découverte par :
L'éditeur crédite James, GulfTech Security Research.
Historique :
2006-07-19: Section "Solution" mise à jour.
Autres références :
SA15852:
http://secunia.com/advisories/15852/
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.