Rejoignez-nous sur #zone-h @ irc.eu.freenode.net
RECHERCHE
Menu principal
Accueil
Nouvelles de Zone-H
Nouvelles du monde
Avis de sécurité
Téléchargements
Zone-H works
Attaques numériques
 Attaques Francophones
 Archive des attaques
 Archive des attaques 
 Notifier defacements
Restez à l'écoute
 Inscription Listes de diffusion
Zone publique active
 T'chat IRC
 Contact
 Performances du Staff
 Le Staff de Zone-H
AVIS DE SECURITE
DokuWiki - Upload de fichiers
 
Avis de sécurité ZHFR-131
Date de publication: 13/04/2005

Auteur: Håvar Henriksen
Impact: Accès au système
D'où: A distance
Risque: Elévé
Solution: Correctif
Produit: DokuWiki


Détails:
Håvar Henriksen à découvert une vulnérabilité dans DokuWiki qui peut être exploitée par des personnes malicieuses pour compromettre un système vulnérable.

La vulnérabilité est due à une manque de vérification des données entrées dans "media.php" où des fichiers avec des extensions arbitraires peuvent être uploadés à la racine web. Ceci peut par exemple être exploité pour exécuter du code PHP arbitraire.

Solution:
Voir l'avis original.


Références:
http://secunia.com/advisories/14916/
http://bugs.splitbrain.org/index.php?do=details&id=247 Avis original



  En parler sur le forum...
  S'inscrire à la liste de diffusion...

Creative Commons License
Le contenu de ce site est sous Contrat Public Creative Commons.