SECURinfos.INFO - Bulletins de sécurité informatique, Alertes et Protection
PHP Upload Tool : Upload de Fichier And : Traversée de Répertoire
18/11/2006 12H47 Référence Secunia :
SA22973
Date de publication :
2006-11-17
Risque :
Moyennement critique. Niveau 3 sur 5. Impact :
Exposition d'informations systèmes, Exposition de données sensibles, Accès au système
Lieu :
A distance
Solutions :
Non corrigée
Produit :
PHP Upload Tool 1.x
Description :
Quelques vulnérabilités ont été identifiées dans PHP Upload Tool, qui pourraient être exploitées par des utilisateurs malicieux pour obtenir un accès au système ou par des personnes malintentionnées pour exposer des informations sensibles.
1) The bin/main_user.php script échoue to validate l'extension d'un fichier uploadé. Cela pourrait être exploité pour téléverser des fichiers avec des extensions arbitraires (par ex. ".php") et exécuter du code PHP arbitraire sur le serveur.
L'exploitation de ce problème requière les informations d'authentification utilisateur valides.
2) L'entrée passée au paramètre "filename" dans bin/download.php n'est pas correctement filtrée avant d'être utilisée to télécharger des fichiers.
L'exploitation de ce problème permet le téléchargement de fichiers arbitraires sur le système, par ex. "/etc/passwd" ou "conf/users.conf" (les noms d'utilisateurs du produit et hashés de mots de passe).
Les vulnérabilités sont confirmée en version 1.0. Les autres versions pourraient également être affectées.
Solutions :
Editez le code source pour s'assurer que l'entrée est correctement vérifiée et filtré.
Restreindre l'accès à l'application, par ex. avec un fichier ".htaccess".