Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

Open-Realty last_module : Exécution de code PHP


11/02/2008 14H56
Référence Secunia : SA28874 
Date de publication : 2008-02-11

Risque : Elevé. Niveau 4 sur 5.
Impact : Accès au système
Lieu : A distance


Solutions :
Non corrigée


Produit :
Open-Realty 2.x


Description :
Iron a découvert une vulnérabilité dans Open-Realty, qui pourrait être exploitée par des personnes malintentionnées afin de compromettre un système vulnérable.

L'entrée passée au paramètre "last_module" dans include/class/adodb/adodb-perf-module.inc.php n'est pas correctement filtrée avant d'être utilisée dans un appel à "eval()". Cela pourrait être exploité pour injecter et exécuter du code PHP arbitraire via une valeur de paramètre spécialement définie.



L'exploitation de ce problème est possible seulement si "register_globals" est actif.

La vulnérabilité est confirmée en version 2.4.3. Les autres versions pourraient également être affectées.


Solutions :
Editez le code source pour s'assurer que l'entrée est correctement filtrée.


Vulnérabilité découverte par :

Iron

Référence :
http://milw0rm.com/exploits/5090


Autres références :

SA26928:
http://secunia.com/advisories/26928/




Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20081112 PHP Shop admin username Vulnérabilité d'Injection SQL 3
20081107 PHP Classifieds admin username Vulnérabilité d'Injection SQL 3
20081106 PHP Auto Listings itemno Vulnérabilité d'Injection SQL 3
20081031 PHP Nuke BookCatalog Module catid Vulnérabilité d'Injection SQL 3
20081029 PHP Daily Divulgation de Fichier et Vulnérabilités d'Injection SQL 3
20081013 Real Estates Classifieds cat Vulnérabilité d'Injection SQL 3
20081011 PHP Real Estate Classifieds id Injection SQL 3
20081008 PHP Realtor v cat Vulnérabilité d'Injection SQL 3
20081008 PHP Autos catid Vulnérabilité d'Injection SQL 3
20081008 PHP Auto Dealer v cat Vulnérabilité d'Injection SQL 3
20081006 PHP Fusion Recepies Module kat id Injection SQL 3
20081005 PHP infoBoard Injection SQL et Insertion de Script 3
20081001 PHP iCalendar Contournement de la Sécurité 3
20080930 Real Estate Manager cat id Injection SQL 3
20080930 PHP Lance catid Vulnérabilité d'Injection SQL 3
20080924 PHP Pro Bid Vulnérabilités d'Injection SQL 3
20080903 PHP Coupon Script id Vulnérabilité d'Injection SQL 3
20080903 Open Media Collectors Database Cross Site Scripting et Requete Forgée 2
20080821 PHP Live Helper Vulnérabilités Diverses
20080813 PHP Realty docID Vulnérabilité d'Injection SQL
20080812 PHP Vulnérabilités Diverses
20080731 PHP Hosting Directory adm Contournement de la Sécurité
20080724 PHP Classifieds catid et catid search Vulnérabilité d'Injection SQL
20080719 PHP Nuke eid Vulnérabilité d'Injection SQL
20080709 Real Estate Script listing id Vulnérabilité d'Injection SQL
20080708 PHP Nuke 4ndvddb Module id Vulnérabilité d'Injection SQL
20080702 PHP Agenda page Inclusion de Fichier Local
20080618 Open Azimyt CMS lang Inclusion de Fichier Local
20080616 PHP JOBWEBSITE PRO JobSearch3 php Injection SQL
20080610 Real Estate Website Cross Site Scripting et Injection SQL
20080610 PHP Image Gallery action Vulnérabilité Cross Site Scripting
20080520 PHP Fusion Forum Rank System Inclusion de Fichier Local
20080421 PHP Fusion submit info Vulnérabilité d'Injection SQL
20080311 PHP Nuke Hadith Module cat Injection SQL
20080307 PHP Nuke Kutub i Sitte Module kid Injection SQL
20080211 Open Realty last module Exécution de code PHP
20080131 PHP Links id Vulnérabilité d'Injection SQL
20080124 PHP Nuke modules Search index php Injection SQL
20080103 PHP Vulnérabilités Diverses
20071129 PHP CON webappcfg APPPATH Inclusion de Fichiers
20071112 PHP Vulnérabilités Diverses
20071030 PHP AGTC membership system adduser php Contournement de la Sécurité
20071024 PHP Project Management Vulnérabilités d'Inclusion de Fichiers
20071016 PHP File Sharing System cam Traversée de Répertoire
20071009 PHP Homepage M id Vulnérabilité d'Injection SQL
20070926 PHP Nuke Dance Music Module Inclusion de Fichier Local
20070831 PHP Vulnérabilités Diverses
20070730 Real Estate listing website application template Vulnérabilité d'Injection SQL
20070730 PHP Blogger pref db Faille de Sécurité
20070716 PHP glob Vulnérabilité d'Exécution de Code
20070703 PHP Director id Vulnérabilité d'Injection SQL
20070702 PHP Fusion FUSION QUERY Vulnérabilité Cross Site Scripting
20070621 PHP Tidy Extension tidy parse string Buffer Overflow
20070620 Debian mise à jour pour open iscsi
20070619 PHP Hosting Biller order php Vulnérabilité Cross Site Scripting
20070613 PHP Real Estate Classifieds loc Inclusion de Fichiers
20070522 PHP gdPngReadData Truncated PNG Data Déni de Service
20070516 PHP SOAP Extension HTTP Authentication Weak Nonce
20070507 PHP TopTree BBS right file Vulnérabilité d'Inclusion de Fichier
20070504 PHP Vulnérabilités Diverses
20070504 PHP Coupon Script bus Injection SQL
20070504 Open Translation Engine ote home Inclusion de Fichiers
20070420 PHP Nuke SQL Filter Bypass et Vulnérabilités d'Injection SQL
20070418 PHP Nuke vWar Module Injection SQL et Cross Site Scripting
20070413 Open Business Management Contournement de l'Authentification
20070410 PHP readwbmp Dépassement d'Entier
20070409 PHP FILTER VALIDATE EMAIL Filter Newline Injection
20070402 PHP Nuke Addressbook Module module name Inclusion de Fichier Local
20070402 PHP Fusion Expanded Calendar Module m month Injection SQL
20070328 PHP Nuke Anti Cross Site Request Forgery Routine Bypass Vulnérabilité
20070323 PHP unserialize S Data Type Information Leak
20070316 PHP array user key compare Double DTOR Vulnérabilité
20070316 PHP Interbase Extension isc attach database Buffer Overflow
20070312 PHP Nuke lang Vulnérabilité d'Inclusion de Fichier Local
20070221 PHP Nuke HTTP referer Vulnérabilité d'Injection SQL
20070209 PHP Vulnérabilités Diverses
20061228 PHP iCalendar Vulnérabilités Cross Site Scripting
20061228 PHP Update Vulnérabilités Diverses
20061226 PHP Live! Vulnérabilités Cross Site Scripting
20061204 PHP Upload Center footerpage et language Inclusion de Fichiers
20061128 PHP Nuke modules News index php Vulnérabilités d'Injection SQL
20061121 mod auth kerb der get oid Vulnérabilité Off By One
20061118 PHP Upload Tool Upload de Fichier And Traversée de Répertoire
20061108 PHP Classifieds user id Vulnérabilité d'Injection SQL
20061101 PHP Nuke forwhat Vulnérabilité d'Injection SQL
20061016 Open Conference Systems fullpath Vulnérabilité d'Inclusion de Fichier
20061013 PHP News Reader CFG Inclusion de Fichiers
20061012 PHP News Reader CFG Inclusion de Fichiers
20061009 PHP Classifieds catid et catid search Vulnérabilité d'Injection SQL
20061005 PHP ecalloc Dépassement d'Entier
20061004 PHP open basedir Symlink Contournement de la Sécurité
20060927 PHP Invoice home php Vulnérabilités Cross Site Scripting
20060919 PHP Post Vulnérabilités Diverses
20060913 PHP Event Calendar Add Event Vulnérabilités d'Insertion de Script
20060908 PHP Fusion maincore php Vulnérabilité d'Injection SQL
20060904 PHP Nuke MyHeadlines Module myh op Cross Site Scripting
20060808 PHP sscanf Exécution de Code Safe Mode Bypass
20060807 PHP Simple Shop abs path Vulnérabilité d'Inclusion de Fichier
20060803 PHP Deux Vulnérabilités Non spécifiées
20060801 Open Cubic Player Buffer Overflows
20060724 PHP Live! css path Vulnérabilité d'Inclusion de Fichier
20060720 PHP Post auto login Contournement de la Sécurité
20060718 PHP Event Calendar path to calendar Inclusion de Fichiers
20060710 PHP Blogger Vulnérabilités d'Insertion de Script
20060704 PHP Fusion Image Vulnérabilité d'Insertion de Script
20060629 PHP iCalendar cal Vulnérabilité Cross Site Scripting
20060627 Open Guestbook Cross Site Scripting et Injection SQL
20060626 PHP error log Safe Mode Bypass Faille
20060622 Open WebMail openwebmail read pl Cross Site Scripting
20060620 Open Realty sorttype Vulnérabilité d'Injection SQL
20060614 Realty Room Rent sel menu Vulnérabilité Cross Site Scripting
20060614 Realty Home Rent sel menu Vulnérabilité Cross Site Scripting
20060607 Open Business Management Vulnérabilités Diverses
20060605 PHP Pro Publish catname Parameter Cross Site Scripting
20060605 PHP ManualMaker Vulnérabilités Cross Site Scripting
20060531 Open Searchable Image Catalogue Vulnérabilités d'Injection SQL
20060530 PHP curl init Safe Mode Bypass Faille
20060529 PHP AGTC membership system useremail Insertion de Script
20060529 Open Xchange Compte et Mot de Passe par Defaut
20060526 Realty Pro One Cross Site Scripting et Injection SQL
20060517 PHP Fusion srch where Injection SQL Vulnerablility
20060509 PHP Fusion Vulnérabilités Diverses
20060508 PHP Arena paCheckbook Vulnérabilités d'Injection SQL
20060504 PHP Vulnérabilités Non spécifiées
20060503 PHP Linkliste linkliste php Vulnérabilité d'Insertion de Script
20060501 PHP Pro Publish Vulnérabilités d'Injection SQL
20060501 PHP Newsfeed Vulnérabilités d'Injection SQL
20060428 PHP Gastebuch Kommentar Vulnérabilité d'Insertion de Script
20060425 PHP wordwrap Vulnérabilité de Dépassement de Tampon
20060419 PHP Net Tools host Vulnérabilité d'Injection de Commande Shell
20060418 PHP Album data dir Vulnérabilité d'Inclusion de Fichier
20060410 PHP phpinfo Cross Site Scripting and Contournement de la Sécurité
20060329 PHP html entity decode Divulgation d'Informations Vulnérabilité
20060329 PHP Script Index search Vulnérabilité Cross Site Scripting
20060329 PHP Classifieds searchword Vulnérabilité Cross Site Scripting
20060328 PHP Live Helper abs path Vulnérabilité d'Inclusion de Fichier
20060327 PHP Ticket frm search in Vulnérabilité d'Injection SQL
20060323 PHP Live! base url Vulnérabilité Cross Site Scripting
20060321 PHP iCalendar Inclusion de Fichiers and Calendar Upload Vulnérabilités
20060310 PHP SimpleNEWS admin Contournement de l'Authentification
20060303 PHP Upload Center File Extensions Script Upload Vulnérabilité
20060228 PHP mb send mail et IMAP Functions Contournement de la Sécurité
20060222 PHP Nuke Personal Menu Insertion de Script et Injection SQL
20060221 PHP Fusion Vulnérabilités Cross Site Scripting
20060220 PHP Nuke CAPTCHA Bypass
20060217 PHP Nuke Your Account Module Vulnérabilité d'Injection SQL
20060215 PHP Classifieds member login php Injection SQL
20060213 PHP Nuke pagetitle Vulnérabilité Cross Site Scripting
20060213 PHP MYSQL Timesheet Vulnérabilités d'Injection SQL
20060210 PHP Event Calendar User Information Manipulation
20060209 PHP iCalendar Vulnérabilités d'Inclusion de Fichiers
20060206 PHP Link Directory ADBdb and PHPMailer
20060203 PHP GEN Cross Site Scripting et Injection SQL
20060130 PHP Ping count Vulnérabilité de Déni de Service
20060113 PHP Vulnérabilités Diverses
20060113 PHP Toolkit for PayPal Payment Bypass and Exposure of Transactions
20060110 PHP Nuke News Story Text Vulnérabilité d'Insertion de Script
20060106 mod auth pgsql Apache Module Format String
20060105 PHP mysql connect Vulnérabilité de Dépassement de Tampon
20060104 Open Xchange Webmail HTML Attachment Vulnérabilité d'Insertion de Script
20051223 PHP Fusion Vulnérabilités Diverses
20051215 PHP Support Tickets Vulnérabilités d'Injection SQL
20051214 PHP JackKnife Gallery System sKeywords Cross Site Scripting
20051206 PHP addressbook view php Vulnérabilité d'Injection SQL
20051129 PHP Web Statistik Vulnérabilités Diverses et Faille de Sécurité
20051128 PHP Injection d'Entete
20051128 PHP Doc System Vulnérabilité d'Inclusion de Fichier Local
20051123 PHP Post Cross Site Scripting et Vulnérabilités d'Insertion de Script
20051123 PHP Labs Top Auction Vulnérabilités d'Injection SQL
20051123 PHP Labs Survey Wizard Vulnérabilité d'Injection SQL
20051121 PHP Fusion Vulnérabilités d'Injection SQL
20051116 PHP Nuke Vulnérabilité d'Injection SQL
20051116 PHP GEN Vulnérabilités Cross Site Scripting
20051103 PHP Handicapper Vulnérabilités Diverses
20051027 PHP Nuke Search Enhanced Cross Site Scripting
20051026 PHP iCalendar phpicalendar Vulnérabilité d'Inclusion de Fichier
20051026 PHP iCalendar Exécution de Code à Distance et CSS
20051025 PHP Nuke Vulnérabilités d'Injection SQL
20051025 PHP Fusion Vulnérabilité d'Insertion de Script
20051020 PHP Nuke Addon NukeFixes Vulnérabilité d'Inclusion de Fichier Local
20051011 PHP Advanced Transfer Manager Vulnérabilité d'Envoi de Fichiers HTML
20051011 PHP Advanced Transfer Manager HTML Upload et Credentials Exposure
20051006 PHP Fusion Vulnérabilités d'Injection SQL
20051006 PHP Fusion Deux Vulnérabilités d'Injection SQL
20051004 PHP Fusion album et photo Vulnérabilités d'Injection SQL
20051004 PHP Fusion Vulnérabilités d'Injection SQL
20050929 PHP Fusion msg send Vulnérabilité d'Injection SQL
20050927 PHP Trailing Slash open basedir Contournement de la Sécurité
20050920 PHP Advanced Transfer Manager Vulnérabilités Diverses
20050916 PHP Nuke Vulnérabilités
20050916 PHP Nuke Vulnérabilités Diverses
20050913 PHP Nuke Vulnérabilités d'Injection SQL
20050907 Open WebMail sessionid Vulnérabilité Cross Site Scripting
20050905 mod ssl SSLVerifyClient Contournement de la Sécurité Faille de Sécurité
20050830 PHP Fusion Nested BBcode url Vulnérabilité d'Insertion de Script
20050812 PHP Designer 2005 Faiblesse d'Affichage de Caractere NULL
20050812 Open Bulletin Board Injection SQL
20050809 Open Bulletin Board Vulnérabilités d'Injection SQL
20050809 Open Bulletin Board Injection SQL et Inclusion de Fichiers
20050722 PHP TopSites Contournement de l'Authentification Faille de Sécurité
20050720 PHP Surveyor Vulnérabilités d'Injection SQL
20050720 PHP Fusion Deux Vulnérabilités
20050627 PHP Nuke off site Avatar Vulnérabilité d'Insertion de Script
20050526 PHP Poll Creator relativer pfad Vulnérabilité d'Inclusion de Fichier
20050520 PHP Advanced Transfer Manager include location Inclusion de Fichiers
20050509 PHP Advanced Transfer Manager Vulnérabilité d'Upload de Fichier
20050505 PHP Nuke phpbb root path Arbitrary Inclusion de Fichiers
20050503 Open WebMail Vulnérabilité d'Injection de Commande Shell
20050427 PHP Calendar Vulnérabilité d'Injection SQL
20050420 PHP Labs proFile dir et file Cross Site Scripting
20050418 PHP Nuke forwarder Parameter HTTP Response Splitting
20050401 PHP Vulnérabilités Diverses
20050328 PHP Nuke Nuke Bookmarks Cross Site Scripting et Injection SQL
20050323 PHP Fusion new login Vulnérabilité Cross Site Scripting
20050308 PHP Fusion HTML Encoded BBcode Vulnérabilité d'Insertion de Script
20050307 Open Motif libXpm Image Vulnérabilité de Dépassement de Tampon
20050304 PHP Nuke Pabox Module Vulnérabilité d'Insertion de Script
20050301 PHP readfile Déni de Service
20050215 PHP Nuke Vulnérabilités Cross Site Scripting
20050214 Open WebMail Login Page Vulnérabilité Cross Site Scripting
20050202 PHP Fusion Forums Divulgation d'Informations et Insertion de Script
20050117 PHP Gift Registry Vulnérabilités d'Injection SQL
20050113 PHP Nuke Sgallery Module Inclusion de Fichiers et Injection SQL
20041224 PHP Blogger Exposition de Données Sensibles Faille de Sécurité
20041220 PHP Nuke Workboard Module Cross Site Scripting
20041213 PHP Live! Vulnérabilité Non Spécifiée
20041210 PHP Gift Registry message Vulnérabilités Cross Site Scripting
20041129 Open DC Hub RedirectAll Vulnérabilité de Dépassement de Tampon
20041117 PHP Nuke Event Calendar Module Vulnérabilités Diverses
20041029 PHP CURL open basedir Contournement de la Sécurité
20041015 mod ssl SSLCipherSuite Contournement de la Sécurité
20041005 Real Estate Management Software Vulnérabilités Non spécifiées
20040930 PHP Fusion Injection SQL et Vulnérabilités d'Insertion de Script
20040927 PHP Fusion homepage address Vulnérabilité d'Insertion de Script
20040927 PHP Fusion Cross Site Scripting et Identify Spoof Vulnérabilités
20040918 PHP Memory Leak et Arbitrary File Location Upload Vulnérabilités
20040825 PHP Code Snippet Library Vulnérabilité Cross Site Scripting
20040820 PHP Fusion Public Accessible Database Backups
20040811 PHP Nuke Search Box Vulnérabilités Cross Site Scripting
20040716 mod ssl mod proxy Hook Functions Vulnérabilité de Format de Chaines
20040714 PHP strip tags Function et memory limit Vulnérabilités
20040706 Open WebMail vacation pl Arbitrary Program Exécution Vulnérabilité
20040607 PHP escapeshellcmd et escapeshellarg Contournement de la Sécurité
20040605 Open Webmail Content Type Header Script Injection Vulnérabilité
20040604 PHP Nuke Direct Script Access Restriction Bypass Faille
20040518 PHP Nuke Vulnérabilités Diverses
20040413 PHP Nuke Injection SQL et Cross Site Scripting
20040409 Open WebMail Directory Création Vulnérabilité
20040324 PHP Nuke Vulnérabilités d'Insertion de Script
20040317 mod security POST Request Processing Vulnérabilité Off By One
20040316 PHP Nuke Cross Site Scripting Vulnérabilités
20040312 Open WebMail Exécution of Arbitrary System Commands
20040211 PHP Nuke Vulnérabilités d'Injection SQL
20040210 PHP Nuke Cross Site Scripting et Injection SQL
20040209 PHP Configuration Leakage Vulnérabilité
20040122 mod perl File Descriptor Leakage Vulnérabilité
20040113 mod auth shadow Account Expiry Date Not Enforced
20031230 PHP Ping count Parameter Exécution de Commandes Arbitraires
20031229 PHP mod php File Descriptor Leakage Vulnérabilité
20031229 PHP Nuke pollID Parameter Vulnérabilité d'Injection SQL
20031118 PHP Web FileManager Vulnérabilité de Traversée de Répertoires
20031114 Open UNIX UnixWare procfs Vulnérabilité d'Elévation de Privilèges
20031113 PHP CoolFile Logic Error Vulnérabilité
20031029 mod security Server Output Buffer Overflow