|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Professionnel Home Page Tools Guestbook : Injection SQL
19/07/2006 14H29
Référence Secunia : SA21102
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Manipulation de données
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Professionnel Home Page Tools Guestbook
Description :
Artemis a rapporté quelques vulnérabilités dans Professionnel Home Page Tools Guestbook, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques SQL.
L'entrée passée au paramètre "hidemail", "name", "ip", et "text" dans class.php n'est pas correctement filtrée avant d'être utilisée dans une requête SQL. Cela pourrait être exploité pour manipuler les interrogations SQL en injectant du code SQL arbitraire.
Une faiblesse, qui peut permettre à attackers de facilement bruteforcer certaines informations d'authentification, a également été rapportée.
Solutions :
Mettre à jour pour la version corrigée.
http://www.php-tools.eu/
Vulnérabilité découverte par :
Artemis
Référence :
http://artemis.abenteuer-mittelerde.de/pub/adv02-phptgb.txt
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|