|
|
SecurInfos.info - Bulletins de sécurité informatique, Alertes et Protection
e107 : Création de Sujets dans des Forums Non-Existants 
31/08/2005 06H53
SecurityTracker Alert ID : 1014819
SecurityTracker URL : http://securitytracker.com/id?1014819
Date de Publication : Aug 30 2005
Impact : Déni de Service (DoS) via le réseau, Modification des informations de l'utilisateur
Exploit Inclus : OUI
Version(s) : 0.6; potentiellement les autres versions
Description : Marc Ruef a rapporté une vulnérabilité dans e107. Un utilisateur distant authentifié peut poster des messages dans des forums non-existants.
Le script 'forum_post.php' ne vérifie pas pour s'assurer que tle forum spécifié par l'utilisateur existe lors de l'envoi d'un message.
Tron a découvert cette vulnérabilité.
Impact : Un utilisateur distant authentifié peut post poster des messages dans des forums non-existants. Cela pourrait être exploité pour soumettre des messages de SPAM ou entrainer des conditions de Déni de Service.
Solutions : Aucune solution disponible à l'heure de cette publication.
URL de l'éditeur : www.e107.org/
Cause : Erreur de contrôle d'accès, Erreur de validation d'entrée
OS : Linux (Tous), UNIX (Tous), Windows (Tous)
Rapporté par : Marc Ruef (marc.ruef_computec.ch)
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|