|
|
SECURINFOS.INFO - Veille en sécurité informatique
Maian Events mevents_admin_cookie : Contournement de la Sécurité
14/07/2008 15H13
Référence Secunia : SA31056
Date de publication : 2008-07-14
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Non corrigée
Produit :
Maian Events 2.x
Description :
Saime a découvert une vulnérabilité dans Maian Events, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait d'une restriction d'accès incorrecte dans le admin/index.php script. Cela pourrait être exploité pour passer outre le processus d'authentification et obtenir l'accès à la section d'administration en paramètrant le "mevents_admin_cookie" cookie.
La vulnérabilité est confirmée en version 2.0. Les autres versions pourraient également être affectées.
Solutions :
Restreindre l'accès au script admin/index.php (par ex. avec ".htaccess").
Vulnérabilité découverte par :
Saime
Référence :
http://milw0rm.com/exploits/6048
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|