|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
VMware ESX Server : Vulnérabilités Diverses
01/08/2006 13H03
Référence Secunia : SA21230
Risque : Relativement faible. Niveau 2 sur 5. 
Impact : Détournement, Cross Site Scripting, Exposition de données sensibles
Lieu : A distance
Solutions :
Correctif de l'éditeur
OS :
VMware ESX Server 2.x
Référence CVE :
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3618
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2005-3620
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2006-2481
Description :
Corsaire a rapporté quelques vulnérabilités dans VMware ESX Server, qui pourraient être exploitées pour prendre connaissance de données potentiellement sensibles ou conduire des attaques par requêtes cross-site forgées.
1) En changeant des mots de passe en utilisant l'interface d'administration, la requête GET contenant le mot de passe en clair est loguée vers un fichier lisible par tout le monde.
2) L'interface d'administration utilise un format d'ID de session propriétaire contenant des informations d'authentification encodées en base64. Si des personnes malicieuses prennent connaissance des cookies de session, il est alors possible de prendre connaissance du compte et mot de passe de l'utilisateur.
3) L'interface d'administration permet aux utilisateurs de réaliser certaines actions via des requêtes HTTP GET sans réaliser de vérifications de validité pour vérifier la requête de l'utilisateur. Cela pourrait être exploité pour changer le mot de passe d'un utilisateur quand l'utilisateur visite un site web malicieux en étant authentifié.
Solutions :
D'après les chercheurs, les vulnérabilités ont été corrigées en version 2.5.3 Upgrade Patch 2, 2.1.3 Upgrade Patch 1, et 2.0.2 Upgrade Patch 1.
Vulnérabilité découverte par :
Stephen de Vries og Martin O'Neal, Corsaire.
Référence :
http://www.corsaire.com/advisories/c060512-001.txt
http://www.corsaire.com/advisories/c051114-001.txt
http://www.corsaire.com/advisories/c051114-003.txt
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|