|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Gallery : Vulnérabilités Diverses
12/06/2008 13H50
Référence Secunia : SA30650
Date de publication : 2008-06-12
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Contournement de la Sécurité, Cross Site Scripting, Manipulation de données, Exposition d'informations systèmes, Exposition de données sensibles
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Gallery 2.x
Description :
Quelques vulnérabilités et une faiblesse ont été identifiées dans Gallery, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques cross-site scripting, divulguer des informations sensibles, et manipuler des données.
1) L'entrée passée dans l'URL à des scripts non-spécifiés n'est pas correctement filtrée avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
2) La vulnérabilité est causée du fait d'une restriction d'accès incorrecte dans le module album-select. Cela pourrait être exploité pour divulguer album titles en ajoutant albums à a hidden album.
3) La vulnérabilité est causée du fait d'une restriction d'accès incorrecte en extrayant des archives ZIP. Cela pourrait être exploité pour créer sub-albums sans the right informations d'authentification.
4) Le défaut est causé du fait d'erreurs non-spécifiées dans embed.php. Cela pourrait être exploité pour divulguer le chemin complet vers l'application.
5) La vulnérabilité est causée du fait d'une restriction d'accès incorrecte dans le Password module. Cela pourrait être exploité pour passer outre voir permissions pour non-album items.
L'exploitation de cette vulnérabilité est possible seulement si le item est protégé par un mot de passe.
Les vulnérabilt rapportées dans toutes les versions 2.x avant 2.2.5.
Solutions :
Mettre à jour en version 2.2.5. Retirer mot de passe protection depuis any non-album items.
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
http://gallery.menalto.com/gallery_2.2.5_released
Veuillez noter : Le information que ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|