|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PostNuke ADOdb server.php Insecure Test Script : Faille de Sécurité
09/01/2006 21H01
Référence Secunia : SA18260
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
PostNuke 0.x
Description :
Secunia Research a découvert une faille de sécurité dans PostNuke, qui pourrait être exploitée par des personnes malintentionnées pour exécuter du code SQL arbitraire et potentiellement compromettre un système vulnérable.
Pour plus d'informations, see vulnérabilité #1 dans:
Le problème de sécurité a été confirmé en version 0.761. Les versions précédentes pourraient également être affectées.
Solutions :
Mettre à jour en version 0.761a.
http://downloads.postnuke.com/
Vulnérabilité découverte par :
Andreas Sandblad, Secunia Research
L'éditeur crédite également Maksymilian Arciemowicz pour la fourniture d'informations addtitionnelles.
Référence :
PostNuke:
http://news.postnuke.com/Article2747.html
Autres références :
SA17418:
http://secunia.com/advisories/17418/
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|