SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PHP Album data_dir : Vulnérabilité d'Inclusion de Fichier
18/04/2006 11H28 Référence Secunia : SA19661
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Accès au système Lieu : A distance
Solutions :
Non corrigée
Produit :
PHP Album 0.x
Description :
rgod a découvert une vulnérabilité dans PHP Album, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
L'entrée passée au paramètre "data_dir" dans language.php n'est pas vérifiée correctement avant d'être utilisé pour inclure des fichiers. Cela pourrait être exploité pour exécuter du code PHP arbitraire en incluant des ressources locales ou externes.
L'exploitation de ce problème est possible seulement si "magic_quotes_gpc" est désactivé et "register_globals" est actif. L'inclusion de fichiers externes requière PHP5.
La vulnérabilité a été confirmée en version 0.3.2.3. Les autres versions pourraient également être affectées.
Solutions :
Editez le code source pour s'assurer que l'entrée est correctement vérifiée.