Accueil >> Actualités >> Sécurité Joomla! >> News sécurité >> Joomla BF Survey vulnérable
 

o2switch - Hebergeur web avec offre unique. Hebergement internet avec espace disque et transfert illimite. PHP MySQL. Nom de domaine offert.


jan
04
2010
Joomla BF Survey vulnérable
Écrit par Stéphane Bourderiou   
Une vulnérabilité est présente dans le composant BF Survey , et pourrait être exploitée par des personnes malintentionnées pour divulguer des informations sensibles.

L'entrée passée au paramètre "controller" dans index.php (si "option" est règlé pour "com_bfsurvey") n'est pas vérifiée correctement avant d'être utilisée pour inclure des fichiers. Cela pourrait être exploité pour inclure des fichiers arbitraires depuis des ressources locales via des attaques pour traverser les répertoires.

Dans l'attente d'un correctif de la part de l'éditeur, nous vous conseillons la plus grande vigilence envers cette extension.

Source : Secunia
Rétrolien(0)
Commentaires (0)add comment

Ecrivez un commentaire
Réduire l'éditeur | Agrandir l'éditeur

security image
Entrez les caractères affichés


busy
 


Articles relatifs :

Powered By relatedArticle

Joomla Templates by Joomlashack