SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Smart PHP Subscriber pwd.txt : Divulgation de Mot de Passe
24/01/2007 09H22 Référence Secunia : SA23886 Date de publication : 2007-01-24
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Exposition de données sensibles Lieu : A distance
Solutions :
Non corrigée
Produit :
Smart PHP Subscriber
Description :
ThE TiGeR 100 a rapporté une faille de sécurité dans Smart PHP Subscriber, qui pourrait être exploitée par des personnes malintentionnées pour prendre connaissance d'informations sensibles.
Le problème de sécurité est causé du fait de restrictions incorrectes sur pwd.txt et pourrait être exploitée pour prendre connaissance du mot de passe de l'administrateur.
Solutions :
Restreindre l'accès web au fichier "pwd.txt".
Vulnérabilité découverte par :
ThE TiGeR 100
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.