| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 29 décembre
2008 No CERTA-2008-AVI-613 |
Affaire suivie par :
CERTA
Objet : Vulnérabilité de
phpPgAdmin
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2008-AVI-613 |
Une gestion de version détaillée se trouve à la fin de ce document.
Contournement de la politique de sécurité.
La validation des données entrées par l'utilisateur est insuffisante. Cette vulnérabilité permet à un utilisateur malveillant de lire des fichiers et d'exécuter des scripts locaux avec les droits du processus du serveur web.
La version 4.2.2 résoud le problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
http://phpPgAdmin.sourceforge.net
http://www.debian.org/security/2008/dsa-1693
https://www.redhat.com/archives/fedora-package-announce/2008-December/msg01109.html
https://www.redhat.com/archives/fedora-package-announce/2008-December/msg01025.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2008-5587