SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Gallery PostNuke Integration : Faille de Sécurité
22/01/2007 21H15
Référence Secunia : SA16389
Date de publication : 2005-08-11
Dernière mise à jour : 2005-08-18
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Gallery 1.x
Référence CVE :
CVE-2005-2596
Description :
Une faille de sécurité a été rapportée dans Gallery, qui pourrait être exploitée par des utilisateurs malicieux pour passer outre certaines restrictions de sécurité.
Le problème de sécurité est causé du fait d'une utilisation incorrecte de the global "$name" variable de déterminer the gallery name dans "classes/postnuke0.7.1/User.php". Cela pourrait être exploité par PostNuke users avec uny admin niveau de privilèges pour obtenir l'accès à d'autres user's albums.
Solutions :
Le problème a été corrigé en version 1.5.1-RC2.
Vulnérabilité découverte par :
ONda et Achriel
Historique :
2005-08-18: Référence CVE ajoutée.
Référence :
http://gallery.menalto.com/index.php?name=PNphpBB2&file=viewtopic&t=7048
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|