Free PHP VX Guestbook : Vulnérabilités de Contournement de la Sécurité
18/09/2008 00H58 Référence Secunia : SA318502008-09-16
Moyennement critique. Critique Niveau 3 sur 5. Impact : Contournement de la Sécurité, Exposition de données sensibles Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Free PHP VX Guestbook 1.x
Description :
Deux vulnérabilités ont été identifiées dans Free PHP VX Guestbook, qui pourraient être exploitées par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
1) Une vulnérabilité est causée du fait d'une restriction d'accès incorrecte dans admin/backupdb.php. Cela pourrait être exploité pour télécharger une sauvegarde de base de données sans les informations d'authentification utilisateur valides.
2) Une vulnérabilité est causée du fait d'une restriction d'accès incorrecte. Cela pourrait être exploité pour passer outre le processus d'authentification et obtenir l'accès à la section d'administration en définissant le "admin_name" et "admin_pass" cookies à "1".
Les vulnérabilités sont rapportées en version 1.06. Les versions précédentes pourraient également être affectées.
Veuillez noter : L'information sur laquelle ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.