Description :
rgod a découvert une faille de sécurité dans Simple PHP Blog, qui pourrait être exploitée par des personnes malintentionnées pour divulguer des informations sensibles.
L'entrée passée au paramètre "blog_language" dans "install05.php" n'est pas vérifiée correctement, avant qu'il soit utilisé pour inclure des fichiers. Cela pourrait être exploité pour inclure des fichiers arbitraires depuis des ressources locales.
L'exploitation de ce problème est possible seulembuteurs ou autres.
" n'a pas été enlevé après installation et que "magic_quotes_gpc" est désactivé.
Le problème de sécurité a été confirmé en version 0.4.7.1 et a également été rapporté dans les versions précédentes.
Solutions :
Le problème de sécurité a été corrigé en version 0.4.7.2.
Vulnérabilité découverte par :
rgod
Référence :
http://www.milw0rm.com/exploits/1581
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.