![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
Mambo
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de commandes arbiraires à distance.2 Systèmes affectésMambo 4.5.2.3 et versions antérieures.3 RésuméUne vulnérabilité dans Mambo permet à un utilisateur mal intentionné d'exécuter des commandes arbiraires à distance sur la plate-forme vulnérable.4 DescriptionMambo est un gestionnaire de contenu écrit en langage PHP.Une vulnérabilité dans l'émulation register_globals dans le fichier globals.php permet à un utilisateur mal intentionné d'exécuter des commandes arbiraires à distance et donc de compromettre la plate-forme vulnérable. 5 SolutionEn attendant la prochaine version de Mambo, un correctif pour Mambo version 4.5.2.3, publié par l'équipe de développement de Mambo, est disponible à l'adresse suivante :http://forum.mamboserver.com/showthread.php?t=66154 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||