|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Basic Analysis and Security Engine : Contournement de l'Authentification
03/04/2006 13H37
Référence Secunia : SA19510
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Basic Analysis et Security Engine (BASE) 1.x
Référence CVE :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1505
Description :
Une vulnérabilité a été rapportée dans Basic Analysis et Security Engine, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait d'une erreur non-spécifiée dans le traitement d'authentification dans base_maintenance.php en tournant en mode individuel (standalone) et pourrait être exploitée pour passer outre le processus d'authentification.
Solutions :
Mettre à jour en version 1.2.4.
http://sourceforge.net/project/showfiles.php?group_id=103348
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|