|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
HTTP File Server : Vulnérabilités Diverses
24/01/2008 14H08
Référence Secunia : SA28631
Date de publication : 2008-01-24
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Cross Site Scripting, Spoofing, Manipulation de données, Exposition d'informations systèmes, DoS, Accès au système
Lieu : A distance
Solutions :
Correctif Partiel
Produit :
HTTP File Server 2.x
Référence CVE :
CVE-2008-0410
Description :
Felipe Aragon et Alec Storm ont rapporté quelques vulnérabilités et problèmes de sécurité dans HTTP File Server, qui pourraient être exploités par des personnes malintentionnées afin de divulguer des informations système, conduire des attaques par spoofing et cross-site scripting, contourner certaines restrictions de sécurité, manipuler des données, et potentiellement compromettre un système vulnérable.
1) L'application does non correctement log une certaine entrée. Cela pourrait être exploité pour par ex. spode l'utilisateurname ou inject du contenu arbitraire dans le logfile lors de l'authentification.
2) Une certaine entrée n'est pas correctement filtrée avant d'être retournée à un utilisateur. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte de un serveur affecté.
3) Il est possible de divulguer certaines informations (par ex. number of connections, transfer speed, traffic statistics, ou uptime) en envoyant specially crafted request contenant template symbols.
4) L'application ne traite pas correctement le nom d'utilisateur avant en l'utilisant pour créer le nom de fichier du logfile. Cela pourrait être exploité pour créer des répertoires, append data à files, ou pour causer un débordement de tampon en envoyant des requêtes spécialement conçues vers un serveur vulnérable.
L'exploitation de ce problème permet l'exécution de code arbitraire, mais n'est possible seulement si le "%user%" template symbol est utilisé pour define le nom de the logfile.
Solutions :
Certaines des vulnérabilités sont corrigées en version 2.2c.
http://www.rejetto.com/hfs/?f=dl
Vulnérabilité découverte par :
Felipe Aragon et Alec Storm, Syhunt Security Research Team
Référence :
http://archives.neohapsis.com/archives/vulnwatch/2008-q1/0008.html
http://archives.neohapsis.com/archives/vulnwatch/2008-q1/0009.html
http://archives.neohapsis.com/archives/vulnwatch/2008-q1/0010.html
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|