PHP Hosting Directory adm Contournement de la Sécurité
31/07/2008 16H45 Référence Secunia : SA31235 Date de publication : 2008-07-31
Risque : Moyennement Critique. Niveau 3 sur 5. Impact : Contournement de la Sécurité Lieu : A distance
Solutions :
Non corrigée
Produit :
PHP Hosting Directory 2.x
Description :
Stack a découvert une vulnérabilité dans PHP Hosting Directory, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait d'une restriction d'accès incorrecte. Cela pourrait être exploité pour passer outre le processus d'authentification et obtenir l'accès à la section d'administration en paramètrant le cookie "adm" à "1".
La vulnérabilité est confirmée en version 2.0. Les autres versions pourraient également être affectées.
Solutions :
Restreindre l'accès à "admin" URLs (par ex. avec ".htaccess").
Vulnérabilité découverte par :
Stack
Référence :
http://milw0rm.com/exploits/6163
Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.