SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Plain Old Webserver : Vulnérabilité de Traversée de Répertoires
12/02/2007 13H07
Référence Secunia : SA24127
Date de publication : 2007-02-12
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Exposition d'informations systèmes, Exposition de données sensibles
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Plain Old Webserver (POW) 0.x
Description :
Stefano di Paola a rapporté une vulnérabilité dans Plain Old Webserver (POW), qui pourrait être exploitée par des personnes malintentionnées pour divulguer des informations sensibles.
La vulnérabilité est causée du fait d'une erreur de validation d'entrée lors du traitement de requêtes HTTP et pourrait être exploitée pour consulter des fichiers arbitraires en dehors de la racine web via des attaques pour traverser les répertoires.
Solutions :
Mettre à jour en version 0.0.9.
Vulnérabilité découverte par :
Stefano di Paola
Référence :
http://lists.grok.org.uk/pipermail/full-disclosure/2007-February/052303.html
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|