SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Simple PHP Blog : Exposition des Données d'Authentification
22/01/2007 19H54 Référence Secunia : SA15954 Date de publication : 2005-07-08 Dernière mise à jour : 2006-04-24
Risque : Non Critique. Niveau 2 sur 5. Impact : Exposition de données sensibles Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Simple PHP Blog 0.x
Référence CVE :
CVE-2005-2192
Description :
pjphem et LazyCrs ont découvert une faille de sécurité dans Simple PHP Blog, qui pourrait être exploitée par des personnes malintentionnées pour divulguer des informations sensibles.
Le problème est que les informations d'authentification utilisateur sont stockées dans le "config/password.txt" file dans la racine web. Cela pourrait être exploité pour divulguer les noms d'utilisateurs et mots de passe encryptés.
Le problème de sécurité a été confirmé en version 0.4.0. Les autres versions pourraient également être affectées.
Solutions :
Mettre à jour en version 0.4.5 ou supérieure.
Vulnérabilité découverte par :
pjphem et LazyCrs
Historique :
2006-04-24: Section "Solution" mise à jour.
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.