01/10/2008 15H40 Référence Secunia : SA319442008-10-01
Moyennement critique. Critique Niveau 3 sur 5. Impact : Contournement de la Sécurité Lieu : A distance
Solutions :
Non corrigée
Produit :
PHP iCalendar 2.x
Description :
EgiX a découvert une vulnérabilité dans PHP iCalendar, qui pourrait être exploitée par des personnes malintentionnées pour passer outre certaines restrictions de sécurité.
La vulnérabilité est causée du fait de restrictions de sécurité insuffisantes sur admin/index.php. Cela pourrait être exploité pour téléverser des fichiers de calendrier avec du contenu arbitraire via une requête spécialement conçue au script affecté.
Cette vulnérabilité est confirmée en version 2.3.4. Les autres versions pourraient également être affectées.
Solutions :
Restreindre l'accès à "admin/" (par ex. avec ".htaccess").
Vulnérabilité découverte par :
EgiX
Référence :
http://milw0rm.com/exploits/6519
Veuillez noter : L'information sur laquelle est basée ce bulletin Secunia provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.