|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Bugzilla : Faille de Sécurité et Vulnérabilités Diverses
24/08/2007 12H05
Référence Secunia : SA26584
Date de publication : 2007-08-24
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Cross Site Scripting, Exposition de données sensibles, Accès au système
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Bugzilla 2.x
Bugzilla 3.x
Description :
Quelques vulnérabilités et un problème de sécurité ont été identifiés dans Bugzilla, qui pourrait être exploitée par des utilisateurs malicieux à et injecter des commandes shell, et par des personnes malintentionnées pour conduire des attaques cross-site scripting et pour divulguer des informations sensibles potentielles.
1) L'entrée passée au paramètre "buildid" quand filing bugs en utilisant the guided form n'est pas correctement filtrée avant d'être retournée à un utilisateur. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
La vulnérabilité est rapportée en version 2.17.1 et supérieure.
2) The "Email::Send::Sendmail()" function ne filtre pas correctement Bugzilla's "from" email information qui est plus tard passé à "-f" paramètre de sendmail. Cela pourrait être exploité pour injecter des commandes shell via a specially crafted "from" setting.
La vulnérabilité est rapportée en version 2.23.4 et supérieure.
3) L'interface XML-RPC de Bugzilla permet de divulguer certaines informations de traçage temporel sans proper accéder aux champs de traçage temporel.
Le problème de sécurité est rapporté en version 2.23.3 et précédentes.
Solutions :
Mettre à jour pour une version corrigée.
Bugzilla 2.20.x utilisateurs:
Mettre à jour en version 2.20.5.
Bugzilla 2.22.x utilisateurs:
Mettre à jour en version 2.22.3.
Bugzilla 3.0 utilisateurs:
Mettre à jour en version 3.0.1.
Vulnérabilité découverte par :
1) Masahiro Yamada
2) Loïc Minier
3) Frédéric Buclin
Référence :
http://www.bugzilla.org/security/2.20.4/
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|