![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
Cahier de Texte
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésCahier de Texte versions 2.2 (avant le correctif du 08 décembre 2006) et antérieures. 3 DescriptionDeux vulnérabilités ont été découvertes dans Cahier de Texte. La première concerne le fichier administration/telecharger.php qui ne contrôle pas correctement les paramètres. La seconde vulnérabilité concerne le fichier administration/dump.sql qui peut être téléchargé. L'exploitation de ces vulnérabilités permet la récupération des sauvegardes dans lesquelles se trouve, entre autres, le mot de passe de l'administrateur en clair. 4 SolutionSuivre les indications sur la page des correctifs de l'éditeur pour la mise à jour de la version 2.2 (voir Documentation). 5 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||