SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PHP-AGTC membership system adduser.php Contournement de la Sécurité
30/10/2007 14H43 Référence Secunia : SA27430 Date de publication : 2007-10-30
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Contournement de la Sécurité, Manipulation de données Lieu : A distance
Solutions :
Non corrigée
Produit :
PHP-AGTC membership system 1.x
Description :
0x90 a rapporté une vulnérabilité dans PHP-AGTC membership system, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
Le script adduser.php ne restreint pas l'accès aux utilisateurs authentifiés et pourrait être exploitée pour créer new administrator users.
La vulnérabilité est rapportée en version 1.1a. Les autres versions pourraient également être affectées.
Solutions :
Restreindre l'accès à adduser.php (par ex. avec ".htaccess").
Utiliser un autre produit.
Vulnérabilité découverte par :
0x90
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.