SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PHP-Blogger pref.db : Faille de Sécurité
30/07/2007 17H29 Référence Secunia : SA26262 Date de publication : 2007-07-30
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Contournement de la Sécurité, Exposition de données sensibles Lieu : A distance
Solutions :
Non corrigée
Produit :
PHP-Blogger 2.x
Description :
darthballs a découvert une faille de sécurité dans PHP-Blogger, qui pourrait être exploitée par des personnes malintentionnées pour divulguer des informations sensibles.
Le problème de sécurité est causé du fait que le hashé de mot de passe administrateur est placé de manière insécurisée dans data/pref.db. Cela pourrait être exploité pour consulter le hashé MD5 de mot de passe administrateur via requête URLs.
NOTE : Cela pourrait être exploité pour passer outre l'authentification en créant un cookie nommé "key" avec la valeur du hashé MD5 de mot de passe administrateur.
Le problème de sécurité est confirmé en version 2.2.7. Les autres versions pourraient également être affectées.
Solutions :
Restreindre l'accès à "data" directory (par ex. avec un fichier ".htaccess").
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.