|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
CMS Mundo : Injection SQL et Upload de Fichier Vulnérabilités
14/06/2006 14H16
Référence Secunia : SA20362
Risque : Critique. Niveau 4 sur 5. 
Impact : Manipulation de données, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
CMS Mundo 1.x
Référence CVE :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2911
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2931
Description :
Secunia Research a découvert deux vulnérabilités dans CMS Mundo, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques SQL et compromettre un système vulnérable.
1) L'entrée passée au paramètre "username" dans "controlpanel/" pendant l'authentification n'est pas contrôlée correctement avant d'être utilisée dans une requête SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.
Cela peut ensuite être exploité pour passer outre le processus d'authentification et accéder la section d'administration.
L'exploitation de ce problème est possible seulement si "magic_quotes_gpc" est désactivé.
2) Une erreur de validation des données en entrée dans le traitement d'upload d'image dans le image gallery pourrait être exploitée pour téléverser des scripts PHP arbitraires à un endroit prévisible dans la racine web.
L'exploitation de ce problème requière d'accéder à la section d'administration.
Une combinaison de vulnérabilités #1 et #2 pourrait être exploitée par une personne malicieuse pour exécuter du code PHP arbitraire sur un système vulnérable.
Les vulnérabilités ont été confirmées en version 1.0 build 007. Les versions précédentes pourraient également être affectées.
Solutions :
Mettre à jour en version 1.0 build 008.
Vulnérabilité découverte par :
Andreas Sandblad, Secunia Research
Référence :
Secunia Research:
http://secunia.com/secunia_research/2006-43/advisory/
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|