SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
phpBB Archive pour Search Engines phpbb_root_path : Inclusion de Fichiers
16/10/2006 19H40 Référence Secunia :
SA22443
Date de publication :
2006-10-16
Risque :
Niveau 4 sur 5. Impact :
Accès au système
Lieu :
A distance
Solutions :
Non corrigée
Produit :
phpBB Archive pour Search Engines
Description :
Ashiyane Corporation a rapporté une vulnérabilité dans le phpBB Archive pour Search Engines module, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.
L'entrée passée au paramètre "phpbb_root_path" dans templates/archive/archive_topic.php n'est pas vérifiée correctement avant d'être utilisée pour inclure des fichiers. Cela pourrait être exploité pour inclure des fichiers arbitraires depuis des ressources locales ou externes.
Solutions :
Editez le code source pour s'assurer que l'entrée est correctement vérifiée.
Vulnérabilité découverte par :
Ashiyane Corporation
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.