|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Hosting Controller : Vulnérabilité d'Elévation de Privilèges
20/06/2006 20H14
Référence Secunia : SA20743
Risque : Relativement faible. Niveau 2 sur 5. 
Impact : Elévation de privilèges
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Hosting Controller 6.x
Description :
Une vulnérabilité a été rapportée dans Hosting Controller, qui pourrait être exploitée par des utilisateurs malicieux pour réaliser certaines actions avec des privilèges plus élevés.
La vulnérabilité est causée du fait d'une erreur non-spécifiée. Cela pourrait être exploité par un utilisateur authentifié pour obtenir host admin privileges et pour voir tout les revendeurs et changer leurs mots de passe.
La vulnérabilité a été rapportée en version 6.1 précédente à Hotfix 3.2.
Solutions :
Appliquer Hotfix 3.2.
http://www.hostingcontroller.com/english/downloads/HotFixV61_3_2.exe
Vulnérabilité découverte par :
L'éditeur crédite Soroush Dalili.
Référence :
http://hostingcontroller.com/english/logs/hotfixlogv61_3_2.html
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|