![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité
d'ExtCalendar
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésLes versions d'ExtCalendar antérieures ou égales à 2.0. 3 RésuméUne vulnérabilité d'ExtCalendar permet à un utilisateur malveillant d'injecter du code arbitraire à distance.4 DescriptionExtCalendar est une application permettant de
gérer un calendrier. Elle se présente comme un
composant, qui peut être installé en association
avec des CMS (pour Content Management
Systems) de type Joomla! ou Mambo. Une
vulnérabilité a été
identifiée dans celle-ci. Elle ne vérifie pas
correctement la variable Cette vulnérabilité est actuellement exploitée. 5 Contournement provisoireIl est fortement recommandé, dans l'attente d'un correctif, de :
6 DocumentationSite du projet ExtCalendar : http://extcal.sourceforge.net Gestion détaillée du document
CERTA 2010-01-20 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||