|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Trac Requête Cross-Site Forgée Vulnérabilité
09/11/2006 14H41
Référence Secunia : SA22789
Date de publication : 2006-11-09
Risque : Relativement faible. Niveau 2 sur 5. 
Impact : Détournement
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Trac 0.x
Description :
Une vulnérabilité a été rapportée dans Trac, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques par requêtes cross-site forgées.
La vulnérabilité est causée du fait que l'application permet aux utilisateurs de réaliser certaines actions via des requêtes HTTP sans réaliser de vérifications de validité pour vérifier la requête de l'utilisateur.
La vulnérabilité est rapportée en versions inférieures à 0.10.1.
Solutions :
Mettre à jour en version 0.10.1.
Vulnérabilité découverte par :
L'éditeur crédite Daniel Kahn Gillmor.
Référence :
http://trac.edgewall.org/ticket/4049
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|