SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
SQL-Ledger admin.pl : Contournement de l'Authentification
12/03/2007 16H06
Référence Secunia : SA24496
Date de publication : 2007-03-12
Risque : Moyennement Critique. Niveau 3 sur 5.
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions : Correctif de l'éditeur
Produit :
SQL-Ledger 2.x
Description :
Une vulnérabilité a été rapportée dans SQL-Ledger, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait d'une erreur non-spécifiée dans admin.pl et pourrait être exploitée pour accéder l'interface administrative.
La vulnérabilité est rapportée en versions inférieures à 2.6.26.
Solutions :
Mettre à jour en version 2.6.26.
Vulnérabilité découverte par :
George Theall
Référence :
http://archives.neohapsis.com/archives/bugtraq/2007-03/0086.html
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|