|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Simple one-file guestbook : Contournement de l'Authentification
09/08/2006 14H14
Référence Secunia : SA21429
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité, Manipulation de données
Lieu : A distance
Solutions :
Non corrigée
Produit :
Simple one-file guestbook 1.x
Description :
Omnipresent a découvert une vulnérabilité dans Simple one-file guestbook, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait que improper authentification dans guestbook.php. Cela pourrait être exploité par un attaquant pour supprimer all guestbook entries.
La vulnérabilité a été confirmée en version 1.0. Les autres versions pourraient également être affectées.
Solutions :
Utiliser un autre produit.
Vulnérabilité découverte par :
Omnipresent
Référence :
http://it.security.netsons.org/exploit/simplegb.txt
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|