| S . G . D . S . N Agence nationale de la sécurité des systèmes d'information |
![]() |
Paris, le 23 août
2010 No CERTA-2010-AVI-398 |
Affaire suivie par :
CERTA
Objet : Vulnérabilités dans
phpCAS
| Conditions d'utilisation de ce document : | http://www.certa.ssi.gouv.fr/certa/apropos.html |
| Dernière version de ce document : | http://www.certa.ssi.gouv.fr/site/CERTA-2010-AVI-398 |
Une gestion de version détaillée se trouve à la fin de ce document.
phpCAS versions 1.1.1 et antérieures.
Deux vulnérabilités dans phpCAS permettent de réaliser une injection de code indirecte et de détourner une session.
Deux vulnérabilités ont été découvertes dans phpCAS :
Mettre phpCAS à jour en version 1.1.2.
https://wiki.jasig.org/display/CASC/phpCAS+ChangeLog
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2795
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2010-2796