SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Kronolith view : Vulnérabilité d'Inclusion de Fichier Local
30/11/2006 13H27
Référence Secunia :
SA23145
Date de publication :
2006-11-30
Risque :
Moyennement Critique. Niveau 3 sur 5.
Impact :
Exposition de données sensibles
Lieu :
A distance
Solutions :
Correctif de l'éditeur
Produit :
Kronolith 2.x (Horde module)
Description :
Une vulnérabilité a été rapportée dans Kronolith, qui pourrait être exploitée par des utilisateurs malicieux pour divulguer des informations sensibles.
L'entrée passée au paramètre "view" dans la fonction "Kronolith_FreeBusy_View::factory" dans lib/FBView.php n'est pas vérifiée correctement avant d'être utilisée pour inclure des fichiers. Cela pourrait être exploité pour inclure des fichiers arbitraires depuis des ressources locales.
La vulnérabilité est rapportée en versions inférieures à 2.0.7 et 2.1.4.
Solutions :
Mettre à jour en version 2.0.7 ou 2.1.4.
Vulnérabilité découverte par :
Découvert par une personne anonyme et rapportée par iDefense Labs.
Référence :
http://labs.idefense.com/intelligence/vulnerabilities/display.php?id=445
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|