|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Adobe Document Server for Reader Extensions : Vulnérabilités Diverses
13/04/2006 12H30
Référence Secunia : SA15924
Risque : Relativement faible. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité, Cross Site Scripting, Exposition de données sensibles
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Adobe Document Server 5.x
Adobe Document Server 6.x
Adobe Document Server pour Reader Extensions 6.x
Adobe Graphics Server 2.x
Référence CVE :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-1627
Description :
Secunia Research a découvert différentes vulnérabilités dans Adobe Document Server pour Reader Extensions, qui pourrait être exploitée par des utilisateurs malicieux pour passer outre certaines restrictions de sécurité et conduire des attaques par insertion de script, ou par des personnes malintentionnées pour prendre connaissance d'informations sensibles ou conduire des attaques cross-site scripting.
1) Un manque de contrôle des restrictions d'accès dans le Adobe Document Server pour Reader Extensions (ads-readerext) pourrait être exploitée par des utilisateurs authentifiés pour accéder fonctionnalité, qu'ils should not have accéder à, en manipulant the "actionID" et "pageID".
L'exploitation de ce problème permet par ex. un utilisateur avec peu de privilèges avec "Draft" permissions pour créer un nouveau compte utilisateur administratif.
2) L'entrée passée au paramètre "ReaderURL" dans le "Mettre à jour Download Site" section of ads-readerext n'est pas correctement filtrée avant d'être utilisée. Cela pourrait être exploité pour insérer code de script arbitraire (préfixé avec soit "ftp://" ou "http://"), qui sera exécuté dans une session de navigation d'un utilisateur administrateur lors de l'authentification.
Normalement, éditant ce champ requière les privilèges administratifs. Dans tout les cas, cela peut être combiné avec la vulnérabilité #1 et ensuite être exploité par n'importe quel utilisateur valide.
3) L'entrée passée au paramètre "actionID" dans ads-readerext et "op" dans Adobe Server Services Web (AlterCast) n'est pas correctement filtrée avant d'être retournée aux utilisateurs. Cela pourrait être exploité pour exécuter du code HTML et script arbitraires dans une session de navigation d'un utilisateur dans le contexte d'un site vulnérable.
Exemples :
http://[hôte]:8019/ads-readerext/ads-readerext?actionID=[code]
http://[hôte]:8019/altercast/AlterCast?op=[code]
4) Des messages d'erreurs différents sont retournés en essayant de s'authentifier ads-readerext dépendant de si oui ou non le nom d'utilisateur fourni existe. Cela pourrait être exploité pour énumérer les comptes valides.
5) Un ID de session utilisateur pour ads-readerext ispassé dans l'URL ("jsessionid" ) et exposé à d'autres sites web dans l'entête "Referer:".
Les vulnérabilités ont été confirmées dans Adobe Document Server pour Reader Extensions 6.0 inclus avec Document Server 6.0 (p026) et Graphics Server 2.1 (d013). Les autres versions pourraient également être affectées.
Solutions :
Mettre à jour pour la version courante de Adobe Document Server pour Reader Extensions.
NOTE : Adobe Document Server pour Reader Extensions 6.0 n'est plus un produit supporté. Adobe has distribué two subsequent versions (Adobe Document Server pour Reader Extensions 6.1 et LiveCycle Reader Extensions 7.0) les deux de qui ne sont pas impactées.
Vulnérabilité découverte par :
Tan Chew Keong et Carsten Eiram, Secunia Research.
Référence :
Secunia Research:
http://secunia.com/secunia_research/2005-68/
Adobe:
http://www.adobe.com/support/techdocs/322699.html
http://www.adobe.com/support/techdocs/331915.html
http://www.adobe.com/support/techdocs/331917.html
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|