![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité sur
Dreamweaver
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAtteinte à la confidentialité et à l'intégrité des données.2 Systèmes affectés
3 RésuméUne vulnérabilité présente dans un script de test permet à un utilisateur mal intentionné de récupérer des informations confidentielles.4 DescriptionUne vulnérabilité présente dans le script mmhttpdb.asp, utilisé pour tester la connexion à la base de données, permet à un utilisateur non-authentifié, via un numéro d'opération défini dans le script, d'obtenir la liste des informations constituant la base de données.Un autre numéro d'opération permet d'exécuter n'importe quelle requête SQL sur la base de données. Un utilisateur mal intentionné peut, via ces deux opérations, accéder en lecture et en écriture à la base de données. 5 SolutionSupprimer les répertoires de test où se trouve le script mmhttpdb.asp :
6 DocumentationAvis de sécurité Macromedia :http://www.macromedia.com/devnet/security/security_zone/mpsb04-05.html Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||