SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PHP-Post auto-login : Contournement de la Sécurité
20/07/2006 06H54 Référence Secunia : SA21115 Date de publication : 2006-07-19
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Contournement de la Sécurité Lieu : A distance
Solutions :
Non corrigée
Produit :
PHP-Post 0.x
PHP-Post 1.x
Description :
FarhadKey a rapporté une vulnérabilité dans PHP Post, qui pourrait être exploitée par des utilisateurs malicieux pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait que improper validation de authentification informations d'authentification if auto-login est actif. Cela pourrait être exploité pour passer outre des restrictions de sécurité par éditant certaines informations enregistré dans les cookies à login comme un autre utilisateur (par ex. l'administrateur).
Cette vulnérabilité a été rapportée en versions 0.21 et 1.0. Les autres versions pourraient également être affectées.
Solutions :
Editez le code source pour s'assurer que les utilisateurs sont correctement identifiés.
Vulnérabilité découverte par :
FarhadKey
Référence :
http://www.kapda.ir/advisory-380.html
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.