SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Drupal Textimage Module Contournement de la Sécurité
31/01/2007 14H27
Référence Secunia : SA23985
Date de publication : 2007-01-31
Risque : Non Critique. Niveau 1 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Drupal Textimage Module 4.x
Drupal Textimage Module 5.x
Description :
Une faiblesse a été rapportée dans le module Textimage pour Drupal, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
Le défaut est causé du fait d'une erreur non-spécifiée dans la validation de réponses. Cela pourrait être exploité pour passer outre la protection par captcha en manipulant certaines variables de requête en postant.
Le défaut est rapporté dans Textimage 4.7.x versions inférieures à 4.7-1.2 et Textimage 5.x versions inférieures à 5.x-1.1.
Solutions :
Mettre à jour pour une version corrigée.
Textimage 4.7.x-1.2:
http://drupal.org/node/114517
Textimage 5.x-1.1:
http://drupal.org/node/114518
Vulnérabilité découverte par :
L'éditeur crédite Thomas Nilsson.
Référence :
http://drupal.org/node/114519
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|