![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité de
PMB
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésPMB version 3.0.14 et antérieures. 3 RésuméUne vulnérabilité sur trois variables PHP permet à un utilisateur malveillant d'exécuter du code arbitraire à distance.4 DescriptionPMB ou PhpMyBibli est un logiciel libre de gestion de bibliothèque développé en langage PHP et prenant en compte le format UNIMARC.Pour trois variables PHP, la vérification de la valeur affectée n'est pas assez restrictive. Cela peut être exploité par un utilisateur malveillant pour exécuter du code arbitraire à distance. La vulnérabilité est massivement exploitée par un code malveillant disponible sur l'Internet.. Lorsque la variable register_globals du fichier de paramétrage php.ini est positionnée à la valeur off, la vulnérabilité n'est pas exploitable. 5 SolutionLa version 3.0.15 corrige la vulnérabilité. Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||