SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Simple PHP Blog comment_delete_cgi.php : Suppression de Fichier Arbitraire
22/01/2007 21H58 Référence Secunia : SA16616 Date de publication : 2005-08-30 Dernière mise à jour : 2005-09-07
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Manipulation de données Lieu : A distance
Solutions :
Non corrigée
Produit :
Simple PHP Blog 0.x
Référence CVE :
CVE-2005-2787
Description :
Kenneth F. Belva a découvert une vulnérabilité dans Simple PHP Blog, qui pourrait être exploitée par des personnes malintentionnées pour manipuler des informations sensibles.
L'entrée passée au paramètre "comment" dans "comment_delete_cgi.php" n'est pas vérifiée correctement, avant qu'il soit utilisé pour delete commentaires. Cela pourrait être exploité pour supprimer des fichiers arbitraires.
Cela peut ensuite être exploité pour changer le nom d'utilisateur et mot de passe de l'administrateur par deleting the "config/password.txt" fichier de mots de passe et accessing the "install03_cgi.php" installation script.
La vulnérabilité a été confirmée en version 0.4.0. Les autres versions pourraient également être affectées.
Solutions :
Editez le code source pour s'assurer que l'entrée est correctement vérifiée.
Vulnérabilité découverte par :
Kenneth F. Belva
Historique :
2005-09-07: Référence CVE ajoutée.
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.