[Vulnérabilité] phpLDAPadmin
Mercredi, 31 août 2005
Une
vulnérabilité a été identifiée dans phpLDAPadmin, elle pourrait être
exploitée par un attaquant distant afin de compromettre un serveur web
vulnérable. Le problème résulte d'une erreur d'inclusion présente au
niveau du fichier "welcome.php" qui ne filtre pas correctement la
variable "custom_welcome_page", ce qui pourrait être exploité afin
d'inclure un fichier malicieux et exécuter des commandes arbitraires
avec les privilèges du serveur web.
Versions Vulnérables
phpLDAPadmin version 0.9.6c et inférieures
phpLDAPadmin version 0.9.7-alpha5 et inférieures
Solution
Aucune solution officielle pour l'instant.
Publié par Webmaster | Pas de commentaire
Avant: La Fondation Mozilla, concurrente officielle de Microsoft
Laisser un commentaire
Vous devez vous identifier pour laisser un commentaire.

