The ZATAZ network :: ZATAZ.com :: ZATAZ.net

ZATAZ Alertes

Archives

février 2012
L M M J V S D
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29        
<<    

A propos

Ressources

Changer l'apparence


Alertes: e107 0.x
Produit(s) affecté(s) : e107 = 0.x
Impact(s) : Accès système / Révélation d'informations sensibles / Manipulation de données / Contournement de règles de sécurité
Solution : Patch du fournisseur
Exploit : Disponible
Niveau : Risque

ZATAZ ID : ASZ-2005-1022
Localisation(s) : Distante
Date de découverte : 12.05.2005


Un internaute malveillant pourrait obtenir des informations sensibles, effectuer des attaques du type Cross Site Scripting (CSS), contourner certaines règles de sécurité et compromettre un système vulnérable par le biais de ces vulnérabilités.



Heintz a rapporté des vulnérabilités pour e107 0.x

  • Le paramètre "search_info[0][sfile]" du script "search.php" n'est pas traité correctement avant d'être utilisé pour inclure des fichiers. Cette erreur peut être exploitée pour inclure des fichiers arbitraires de sources locale ou externe.


  • Les entrées envoyées au script "request.php" ne sont pas vérifiées correctement avant d'être utilisées pour voir des fichiers. Cette erreur peut être exploitée pour dévoiler le contenu de fichiers arbitraires par le biais d'attaques du type traverse de répertoires.


  • Les entrées envoyées au script "forum_viewforum.php" ne sont pas traitées correctement avant d'être utilisées dans une requêtes SQL. Cette erreur peut être exploitée pour injecter du code SQL arbitraire dans une requête SQL.


  • Des erreurs dans l'utilisation de "extract()" peuvent être exploitées pour écraser des tableaux globaux et ainsi obtenir les privilèges administrateurs.

Les vulnérabilités ont été rapportées pour la version 0.617. D'autres versions peuvent être affectées.



Certaines vulnérabilités ont été fixées dans le dépôt CVS du fournisseur qui seront mis a disposition dans la future version 0.7



Lien(s) Associé(s) :

Auteur(s) Associé(s) : Heintz ( 1 )



Veuillez noter que les informations diffusées par ZATAZ.net dans le cadre de sa rubrique Alertes ont comme provenance des parties tierces.

ZATAZ.net collecte, valide et vérifie les vulnérabilités diffusées par les fournisseurs, groupes de recherches spécialisés dans la sécurité informatique, etc.

Si vous désirez nous envoyer des alertes de sécurité que vous avez découvertes, contactez-nous sur alertes@zataz.net

contentRight


valider