|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
TFT Gallery passwd : Exposition des Données d'Authentification
27/03/2006 14H35
Référence Secunia : SA19411
Risque : Relativement faible. Niveau 2 sur 5. 
Impact : Exposition de données sensibles
Lieu : A distance
Solutions :
Non corrigée
Produit :
TFT Gallery 0.x
Description :
undefined1_ a découvert une faille de sécurité dans TFT Gallery, qui pourrait être exploitée par des personnes malintentionnées pour divulguer des informations sensibles.
Le problème est causé du fait que les informations d'authentification utilisateur being enregistbuteurs ou autres.
" dans la racine web. Cela pourrait être exploité pour divulguer le mot de passe crypté de l'administrateur.
Le problème de sécurité a été confirmé en version 0.10. Les autres versions pourraient également être affectées.
Solutions :
Restreindre l'accès web à fichier de mots de passes (par ex. avec un fichier .htaccess).
Vulnérabilité découverte par :
undefined1_
Référence :
http://milw0rm.com/exploits/1611
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|