|
|
SecurInfos.info - Bulletins de sécurité informatique, Alertes et Protection
PostNuke : Inclusion de Fichiers Locale et Contournement de Commentaire 
28/09/2005 11H25
Référence Secunia : SA16979
Risque : Moyennement Critique. Niveau 3 sur 5.
Impact : Contournement de la Sécurité, Exposition de données sensibles
Lieu : A distance
Solutions : Correctif de l'éditeur
Produit : PostNuke 0.x
Description : Deux vulnérabilités ont été identifées dans PostNuke, qui pourraient être exploitées par des personnes malintentionnées pour passer outre certaines restrictions de sécurité et divulguer des informations sensibles.
1) Une vulnérabilité d'inclusion de fichier locale dans dans la librairie GeSHi pourrait être exploitée pour divulguer le contenu de fichiers arbitraires via le module "pn_bbcode".
2) Une erreur dans le module de commentaires pourrait être exploitée par des personnes malintentionnées pour ajouter des commentaires.
Les vulnérabilités ont été identifées dans les versions inférieures à 0.761.
Solutions : Mettre à jour en version 0.761.
http://downloads.postnuke.com/
Vulnérabilité découverte par : 1) Maksymilian Arciemowicz
2) Devin Hayes
Référence : http://news.postnuke.com/index.php?name=News&file=article&sid=2726
http://news.postnuke.com/index.php?name=News&file=article&sid=2727
Autres références :
SA16898:
http://secunia.com/advisories/16898/
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|