|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Dovecot LIST Command : Traversée de Répertoire Faille
29/05/2006 13H43
Référence Secunia : SA20308
Risque : Faible. Niveau 1 sur 5. 
Impact : Exposition de données sensibles
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Dovecot 1.x
Référence CVE :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2414
Description :
Une faiblesse a été rapportée dans Dovecot, qui pourrait être exploitée par des utilisateurs malicieux pour prendre connaissance de données potentiellement sensibles.
Le défaut est causé du fait d'une erreur de validation d'entrée dans la commande LIST du service IMAP. Cela pourrait être exploité par un utilisateur authentifié pour lister le contenu du répertoire parent hence divulgue les noms de mailboxes d'autres utilisateurs.
Solutions :
Le défaut a été corrigé en version 1.0 beta8.
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
http://www.dovecot.org/list/dovecot-news/2006-May/000006.html
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|