![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité du
navigateur Konqueror
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésTout système utilisant KDE dans une version antérieure à la 3.1.3. 3 RésuméUne vulnérabilité dans la gestion des cookies permet à un utilisateur mal intentionné d'accéder à certains d'entre eux sans en avoir les droits. 4 DescriptionKDE est un environnement graphique pour système Unix, incluant en particulier un navigateur, Konqueror. Une faille existe au sein des bibliothèques de KDE dans la gestion des cookies. Un cookie peut comporter un champ qui restreint l'accès au cookie à une sous-arborescence spécifiée d'un site. Hors cette restriction peut être contournée. Lorsque le cookie est utilisé pour l'authentification, un utilisateur mal intentionné, contrôlant des pages sur le même serveur que la zone protégée, peut dérober cet authentifiant à l'aide d'une page HTML habilement construite. Cette faille peut également affecter les clients de messagerie KDE capables d'afficher du HTML. 5 SolutionMettre à jour KDE en version 3.1.3.
6 DocumentationAvis de sécurité de la société Corsaire : http://www.corsaire.com/advisories/c030712-001.txt Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||