|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Web Calendar Pro dropbase.php : Vulnérabilité d'Injection SQL
23/02/2006 13H04
Référence Secunia : SA18902
Risque : Relativement faible. Niveau 2 sur 5. 
Impact : DoS
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Web Calendar Pro 4.x
Description :
ReZEN a rapporté une vulnérabilité dans Web Calendar Pro, qui pourrait être exploitée par des utilisateurs malicieux pour conduire des attaques SQL.
L'entrée passée au paramètre "tabls" dans dropbase.php n'est pas contrôlée correctement avant d'être utilisée dans une requête SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.
L'exploitation de ce problème permet par ex. la suppression de tables arbitraires dans la base de données.
Solutions :
La vulnérabilité a été rapportée comme fixée par l'éditeur.
Vulnérabilité découverte par :
ReZEN
Référence :
http://www.xorcrew.net/xpa/XPA-WebCalendarPro.txt
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|