![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilités dans
Mambo
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 Risque
2 Systèmes affectésMOStlyCE version 2.3 (inclus dans Mambo 4.6.3). 3 RésuméPlusieurs vulnérabilités dans MOStlyCE, intégré dans Mambo, permettent de contourner la politique de sécurité ainsi que diverses injections de code indirectes. 4 DescriptionPlusieurs vulnérabilités ont été découvertes dans MOStlyCE qui est inclus dans Mambo version 4.6.3. L'exploitation de ces vulnérabilités permet d'effacer des fichiers sur le serveur, de créer de nouveaux administrateurs et de réaliser des attaques de type cross site scripting et cross site request forgery. 5 SolutionSe référer à l'annonce faite le 12 février 2008 sur le forum de Mambo (cf. section Documentation). 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||