|
|
SECURINFOS.INFO - Veille en sécurité informatique
Maian Music mmusic_cookie : Contournement de la Sécurité
14/07/2008 13H54
Référence Secunia : SA31038
Date de publication : 2008-07-14
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité
Lieu : A distance
Solutions :
Non corrigée
Produit :
Maian Music 1.x
Description :
Saime a découvert une vulnérabilité dans Maian Music, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait d'une restriction d'accès incorrecte dans le admin/index.php script. Cela pourrait être exploité pour passer outre le processus d'authentification et obtenir l'accès à la section d'administration en paramètrant le "mmusic_cookie" cookie.
La vulnérabilité est confirmée en version 1.2 et rapportée en version 1.0. Les autres versions pourraient également être affectées.
Solutions :
Restreindre l'accès au script admin/index.php (par ex. avec ".htaccess").
Vulnérabilité découverte par :
Saime
Référence :
http://milw0rm.com/exploits/6051
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|