|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
bMail GBK Charsets : Vulnérabilité d'Injection SQL
07/03/2006 20H55
Référence Secunia : SA19147
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Manipulation de données
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
bMail 9.x
Description :
Une vulnérabilité a été rapportée dans bMail, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques SQL.
L'entrée passée à des paramètres non-spécifiés n'est pas contrôlée correctement avant d'être utilisée dans une requête SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire via GBK character sets.
La vulnérabilité a été rapportée en versions inférieures à PR9.1.
Solutions :
Mettre à jour en version PR9.1.
http://sourceforge.net/project/showfiles.php?group_id=144412
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Référence :
http://www.iceburg.net/bmail/index.php/Release_Notes#Aardvark_PR9.1
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|