SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PHP SimpleNEWS admin : Contournement de l'Authentification
10/03/2006 19H34 Référence Secunia : SA19195
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Contournement de la Sécurité Lieu : A distance
Solutions :
Non corrigée
Produit :
PHP SimpleNEWS 1.x
PHP SimpleNEWS MySQL 1.x
Description :
Aliaksandr Hartsuyeu a rapporté une vulnérabilité dans PHP SimpleNEWS et PHP SimpleNEWS MySQL, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait qu'un processus d'authentification insécurisé dans "admin.php". Cela pourrait être exploité pour accéder la section d'administration en fournissant un paramètre cookie "admin" spécialement conçu.
La vulnérabilité a été rapportée en version 1.0.0. Les autres versions pourraient également être affectées.
Solutions :
Editez le code source pour s'assurer que les administrateurs sont correctement identifiés.