Sécurité informatique

securite informatique
     SECURINFOS
     in English
     Bulletins sécurité
     Docs sécurité
     Logiciels sécurité
     Vieux Logiciels
     Forum sécurité
     Services
     Définitions
     Astuces Windows
     MetaSploit
     M$ OPcodes
     Passwords
     Dictionnaires
     Contact
     Liens

SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection

Drupal Simple Access Module Contournement de la Sécurité


10/04/2008 13H55
Référence Secunia : SA29772 
Date de publication : 2008-04-10

Risque : Moyennement Critique. Niveau 3 sur 5.
Impact : Contournement de la Sécurité
Lieu : A distance


Solutions :
Correctif de l'éditeur


Produit :
Drupal Simple Access Module 5.x


Description :
Une faille de sécurité a été rapportée dans le module Simple Access pour Drupal, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.

Privacy information pour a node peut être retiré du fait d'une erreur non-spécifiée, habituellement déclenché par d'autres modules comme Node clone ou Project issue tracking. Cela pourrait être exploité à faire private nodes public. Aucune autre information n'est actuellement disponible.

Le problème de sécurité est rapporté dans 5.x-1.2-2 et toutes les versions précédentes.


Solutions :
Mettre à jour en version 5.x-1.3.


Vulnérabilité découverte par :

Derek Wright, Drupal Security Team

Référence :
DRUPAL-SA-2008-025:
http://drupal.org/node/244560




Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.

Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.

Derniers bulletins de sécurité informatique

Bulletins de sécurité informatiques relatifs

20081127 Drupal Comment Mail Module Requete Cross Site Forgée 2
20081118 Simple Customer email et password Vulnérabilités d'Injection SQL 3
20081107 Fedora mise à jour pour drupal cck 2
20081106 Drupal Content Construction Kit Vulnérabilités d'Insertion de Script 2
20081105 Simple Machines Forum Requete Cross Site Forgée Vulnérabilité 3
20081105 Simple Document Management System login et pass Injection SQL 3
20081104 Produits Acc Scripts username cookie Cookie Contournement de la Sécurité 3
20081104 Acc PHP eMail NEWSLETTERLOGIN Cookie Contournement de la Sécurité 3
20081028 Fedora mise à jour pour drupal 2
20081023 Drupal Virtual Hosts Inclusion de Fichier Local 2
20081023 Drupal Localization client Module Requete Cross Site Forgée 2
20081023 Drupal Book Page Title Insertion de Script 2
20081016 Fedora mise à jour pour drupal 3
20081016 Drupal Shindig Integrator Module Vulnérabilités Diverses 3
20081016 Drupal Node clone Module Contournement de la Sécurité 2
20081016 Drupal Node Vote Module Vote Again Injection SQL 2
20081009 Drupal User et BlogAPI Vulnérabilités de Contournement de la Sécurité 2
20081009 Drupal Upload et Node Module API Contournement de la Sécurité 2
20081009 Drupal SIOC Module Contournement de la Sécurité 3
20081009 Drupal Multiple Modules Contournement de la Sécurité 3
20081009 Drupal EveryBlog Module Vulnérabilités Diverses 3
20081009 Drupal Attach File Contournement de la Sécurité 3
20080925 Drupal Simplenews Module Newsletter Categories Insertion de Script 2
20080925 Drupal Brilliant Gallery Module bgchecklist save Injection SQL 2
20080925 Drupal Ajax Checklist Module Injection SQL et Insertion de Script 2
20080918 Drupal Talk Module Insertion de Script et Contournement de la Sécurité 2
20080918 Drupal Mailsave Module MIME Type Insertion de Script 2
20080918 Drupal Mailhandler Module Injection SQL 2
20080918 Drupal Link To Us Module Link page header Insertion de Script 2
20080915 Drupal Project Probleme Tracking Module Vulnérabilités Diverses 2
20080910 Fedora mise à jour pour drupal 3
20080905 Drupal Content Construction Kit Vulnérabilités d'Insertion de Script 2
20080814 Drupal Vulnérabilités Diverses
20080814 Drupal Requete Cross Site Forgée et Contournement de la Sécurité
20080724 Drupal Vulnérabilité de Fixation de Session
20080717 Simple Machines Forum HTML Tag Vulnérabilité
20080710 Drupal Vulnérabilités Diverses
20080710 Drupal OpenID Module Vulnérabilités
20080703 Drupal Tinytax taxonomy block Vulnérabilités d'Insertion de Script
20080703 Drupal Taxonomy Autotagger Injection SQL et Insertion de Script
20080703 Drupal Outline Designer Contournement de la Sécurité
20080703 Drupal Organic groups Divulgation d'Informations et Insertion de Script
20080626 Drupal Suggested Terms Module Vulnérabilité d'Insertion de Script
20080619 Drupal TrailScout Module Cross Site Scripting et Injection SQL
20080612 Drupal Taxonomy Image Module Vulnérabilités Cross Site Scripting
20080612 Drupal Node Hierarchy Module Improper Access Check
20080612 Drupal Magic Tabs Module Arbitrary Exécution de code PHP
20080612 Drupal Aggregation Module Vulnérabilités Diverses
20080410 Drupal Simple Access Module Contournement de la Sécurité
20080410 Drupal Menu System Vulnérabilités de Contournement de la Sécurité
20080403 Simple Gallery album Cross Site Scripting
20080403 Drupal Flickr Module Vulnérabilités Cross Site Scripting
20080228 Drupal Vulnérabilités d'Insertion de Script
20080214 Drupal Header Image Module Contournement de la Sécurité
20080212 Simple Machines Forum SMF Shoutbox Mod Insertion de Script
20080131 Drupal Userpoints Module Requete Cross Site Forgée Vulnérabilité
20080131 Drupal Secure Site Module Contournement de la Sécurité
20080131 Drupal Project Probleme Tracking Module Upload de Fichier et Insertion de Script
20080131 Drupal Comment Upload Module Vulnérabilité de Televersement de Fichier
20080129 Simple Forum Vulnérabilités Diverses
20080124 Drupal Workflow Module Workflow Message Insertion de Script
20080124 Drupal Archive Module Cross Site Scripting
20080114 Drupal Meta Tags Module Exécution de Code Arbitraire
20071206 Drupal taxonomy select nodes Injection SQL
20071206 Drupal Shoutbox Module Vulnérabilités d'Insertion de Script
20071004 Drupal Project Probleme Tracking Module Subscription Form Insertion de Script
20070926 Simple PHP Blog Cross Site Scripting et Upload de Fichier Vulnérabilités
20070820 Drupal Project et Project Probleme Tracking Modules Permitions Insécurisées
20070814 Drupal Content Construction Kit Nodereference Module Cross Site Scripting
20070727 Drupal Cross Site Scripting et Requete Forgée Vulnérabilités
20070713 Drupal LoginToboggan Module username Insertion de Script
20070711 Drupal Print Module Access Restriction Bypass
20070711 Drupal Forward Module Access Restriction Bypass
20070417 Simple PHP Scripts Gallery gallery Inclusion de Fichiers
20070412 Drupal Database Administration Module Vulnérabilités Diverses
20070305 Simple Invoices PDF Print Preview Contournement de la Sécurité
20070226 Simple one file gallery f Vulnérabilité Cross Site Scripting
20070205 Simple Invoices module view Vulnérabilité d'Inclusion de Fichier Local
20070131 Drupal Textimage Module Contournement de la Sécurité
20070131 Drupal Captcha Module Contournement de la Sécurité
20070130 Drupal Comment Preview Exécution de Code Arbitraire
20070124 Drupal Acidfree Module node titles Vulnérabilité d'Injection SQL
20061218 Drupal Project Project issue tracking Module Insertion de Script
20061218 Drupal MySite Module Title Vulnérabilité d'Insertion de Script
20061211 Drupal Chatroom Module Session ID Divulgation d'Informations
20061206 Drupal CVS management tracker Module Cross Site Scripting
20061026 Drupal Extended Tracker Module Injection SQL
20061020 Drupal Vulnérabilités Diverses
20061003 Drupal IMCE Module Vulnérabilités Diverses
20060921 Simple Discussion Board Remote Vulnérabilités d'Inclusion de Fichiers
20060920 Drupal Site Profile Directory Module Cross Site Scripting
20060920 Drupal Search Keywords Module Insertion de Script
20060914 Drupal Userreview Module Vulnérabilité Cross Site Scripting
20060824 Drupal Easylinks Module Insertion de Script et Injection SQL
20060809 Simple one file guestbook Contournement de l'Authentification
20060809 Drupal Bibliography Module Cross Site Scripting et Injection SQL
20060808 Drupal Recipe Module Vulnérabilité d'Insertion de Script
20060808 Drupal Jobsearch Module Vulnérabilité d'Injection SQL
20060803 Drupal user module Vulnérabilité Cross Site Scripting
20060712 Drupal webform Module Vulnérabilités d'Insertion de Script
20060705 Drupal Form mail Module Mail Header Injection Vulnérabilité
20060602 Drupal Taxonomy Module Vulnérabilité Cross Site Scripting
20060525 Drupal Injection SQL and Arbitrary File Exécution Vulnérabilités
20060508 Drupal project module Vulnérabilité d'Insertion de Script
20060320 Simple PHP Blog blog language Inclusion de Fichier Local
20060314 Drupal Vulnérabilités Diverses
20060224 Simple Machines Forum X Forwarded For Insertion de Script
20051201 Drupal Vulnérabilités Diverses
20051128 Simple Document Management System Vulnérabilité d'Injection SQL
20051102 Simple PHP Blog Vulnérabilités Cross Site Scripting
20050901 Simple Machine Forum Avatar Divulgation d'Informations Faille
20050830 Simple PHP Blog comment delete cgi php Suppression de Fichier Arbitraire
20050826 Simple PHP Blog Image Vulnérabilité d'Upload de Fichier
20050815 Drupal XML RPC Vulnérabilité d'Exécution de Code PHP
20050708 Simple PHP Blog Exposition des Données d'Authentification
20050706 Access Remote PC Divulgation de Données d'Authentification Utilisateur
20050630 Drupal PHP Vulnérabilités d'Exécution de Code
20050623 Simple Machines msg Vulnérabilité d'Injection SQL
20050603 Drupal Privilege System Administrative Access Vulnérabilité
20050419 Simple Web Server Request Handling Buffer Overflow
20050408 Access user Class Undocumented Default Password
20050307 Drupal Vulnérabilité Cross Site Scripting
20050211 Mod python publisher py Disclosure of Object Information
20040816 Simple Form Open Mail Relay Vulnérabilité
20040324 Mod Survey Script et SQL Insertion Vulnérabilité
20031201 Mod python Vulnérabilité de Déni de Service
20030722 Drupal Cross Site Scripting
20030506 Mod Survey SYSBASE Déni de Service
20030401 Mod survey survey manipulation
20030310 Simple File Manager Script Injection Vulnérabilité
20021111 Simple Web Server Divulgation de Fichier
20020912 Contournement de passerelles AntiVirus avec mails fragmentes
 
Securite informatique

JA-PSI - Sécurité informatique - Tous droits réservés
formation sécurité informatiqe