|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Data Dynamics ActiveReports ActiveX Control SaveLayout() Méthode Insécurisée
16/08/2007 21H12
Référence Secunia : SA26112
Date de publication : 2007-07-23
Dernière mise à jour : 2007-07-27
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Manipulation de données
Lieu : A distance
Solutions :
Non corrigée
Produit :
Data Dynamics ActiveReports 2.x
Référence CVE :
CVE-2007-3982
Description :
shinnai a découvert une vulnérabilité dans Data Dynamics ActiveReports ActiveX Control, qui pourrait être exploitée par des personnes malintentionnées pour sur-écrire des fichiers arbitraires.
La vulnérabilité est causée du fait que le DDActiveReports2.ActiveReport.2 ActiveX Control (arpro2.dll) incluant la méthode insécurisée "SaveLayout()", qui writes à un fichier spécifié comme un argument. Cela pourrait être exploité pour sur-écrire et corrompre des fichiers arbitraires sur le système dans le contexte de l'utilisateur actuellement authentifié.
La vulnérabilité est confirmée dans ActiveReports 2.0 Edition Professionnelle Build 2.5.0.1308 (SP5 RC). Les autres versions pourraient également être affectées.
Solutions :
Définir le kill-bit pour le contrôle ActiveX affecté.
Vulnérabilité découverte par :
shinnai
Historique :
2007-07-27: Référence CVE ajoutée.
Référence :
http://milw0rm.com/exploits/4208
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|