|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Apache Geronimo SQLLoginModule Authentification par Utilisateur Non-Existant Contournement de la Sécurité
01/11/2007 11H46
Référence Secunia : SA27482
Date de publication : 2007-11-01
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Solution de l'éditeur
Produit :
Apache Geronimo 2.x
Description :
Une faille de sécurité a été rapportée dans Apache Geronimo, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
Le problème est que l'authentification réussit avec SQLLoginModule si un nom d'utilisateur qui n'existe pas dans la base de données est utilisé pour s'identifier.
Le problème de sécurité est rapporté en versions 2.1, 2.0, 2.0.1, 2.0.2.
Solutions :
Corrigé dans GERONIMO-3543.
https://issues.apache.org/jira/browse/GERONIMO-3543
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
https://issues.apache.org/jira/browse/GERONIMO-3543
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sauf mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|