Accueil >> Actualités >> Sécurité Joomla! >> News sécurité >> Joomla BF Survey vulnérable
 
Le JoomlaDay 2010 à Bordeaux, j'y serai !


jan
04
2010
Joomla BF Survey vulnérable
Écrit par Stéphane Bourderiou   
Une vulnérabilité est présente dans le composant BF Survey , et pourrait être exploitée par des personnes malintentionnées pour divulguer des informations sensibles.

L'entrée passée au paramètre "controller" dans index.php (si "option" est règlé pour "com_bfsurvey") n'est pas vérifiée correctement avant d'être utilisée pour inclure des fichiers. Cela pourrait être exploité pour inclure des fichiers arbitraires depuis des ressources locales via des attaques pour traverser les répertoires.

Dans l'attente d'un correctif de la part de l'éditeur, nous vous conseillons la plus grande vigilence envers cette extension.

Source : Secunia
Rétrolien(0)
Commentaires (0)add comment

Ecrivez un commentaire
Réduire l'éditeur | Agrandir l'éditeur

security image
Entrez les caractères affichés


busy
 


Articles relatifs :

Powered By relatedArticle

Vous souhaitez nous aider à participer aux frais d'hébergement ou simplement nous soutenir.
Merci d'avance
Joomla Templates by Joomlashack

Web Statistics