[Vulnérabilité] phpLDAPadmin

Mercredi, 31 août 2005


(Soyez le premier!)  Votes | Average: 0 out of 5 Votes | Average: 0 out of 5 Votes | Average: 0 out of 5 Votes | Average: 0 out of 5 Votes | Average: 0 out of 5
Loading ... Loading ...
Catégorie: Actualités
par Webmaster
Nombre de lectures: 262 fois
gnl

Une
vulnérabilité a été identifiée dans phpLDAPadmin, elle pourrait être
exploitée par un attaquant distant afin de compromettre un serveur web
vulnérable. Le problème résulte d'une erreur d'inclusion présente au
niveau du fichier "welcome.php" qui ne filtre pas correctement la
variable "custom_welcome_page", ce qui pourrait être exploité afin
d'inclure un fichier malicieux et exécuter des commandes arbitraires
avec les privilèges du serveur web.

Versions Vulnérables
phpLDAPadmin version 0.9.6c et inférieures
phpLDAPadmin version 0.9.7-alpha5 et inférieures

Solution
Aucune solution officielle pour l'instant.

Laisser un commentaire

Vous devez vous identifier pour laisser un commentaire.