Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

Dovecot LIST Command : Traversée de Répertoire Faille

29/05/2006 13H43
Référence Secunia : SA20308

Risque : Faible. Niveau 1 sur 5.
Impact : Exposition de données sensibles
Lieu : A distance


Solutions :
Correctif de l'éditeur


Produit :
Dovecot 1.x

Référence CVE :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2414

Description :
Une faiblesse a été rapportée dans Dovecot, qui pourrait être exploitée par des utilisateurs malicieux pour prendre connaissance de données potentiellement sensibles.

Le défaut est causé du fait d'une erreur de validation d'entrée dans la commande LIST du service IMAP. Cela pourrait être exploité par un utilisateur authentifié pour lister le contenu du répertoire parent hence divulgue les noms de mailboxes d'autres utilisateurs.


Solutions :
Le défaut a été corrigé en version 1.0 beta8.

Vulnérabilité découverte par :

Rapportée par l'éditeur.

Référence :
http://www.dovecot.org/list/dovecot-news/2006-May/000006.html

Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20081215 Gentoo mise à jour pour dovecot 3
20081118 Dovecot ManageSieve Traversée de Répertoire Faille de Sécurité 2
20081110 Ubuntu mise à jour pour dovecot 3
20081006 Dovecot ACL Plugin Contournement de la Sécurité Failles de Sécurité 2
20080310 Dovecot Contournement de l'Authentification
20080102 Dovecot LDAP Auth Cache Contournement de la Sécurité
20070802 Dovecot ACL Plugin i Right APPEND et COPY Faille
20070409 man db BROWSER Vulnérabilité d'Elévation de Privilèges
20061120 Dovecot Cache File Off By One Vulnérabilité
20060529 Dovecot LIST Command Traversée de Répertoire Faille
20060215 Dovecot imap pop3 login Vulnérabilité de Déni de Service
20030730 man db Vulnérabilités de Dépassement de Tampon
 
Securite informatique

JA-PSI - Sécurité informatique - Tous droits réservés
formation sécurité informatiqe