1. HxD Hex Editor 1.6.1 (322 fois)
2. Open Office 2.2.1 (275 fois)
3. Delphi 6 (245 fois)
4. Windows Live Messenger (171 fois)
5. FireFox 2.0.0.12 (130 fois)
18 Août 2008
Windows 7 : tout savoir sur le prochain système de Microsoft
13 Août 2008
The Pirate Bay censuré en Italie - L'arrêt de mort du réseau P2P ?
11 Août 2008
Hop : le nouveau tĂ©lĂ©phone jetable Ă 15€
04 Août 2008
OVH : la lutte contre le P2P commence
28 Juil 2008
Cuil : le futur concurrent de Google ?
Google : le maître des noms de domaines
La nouvelle version de GMail en images !
Barème de rémunération pour les disques durs multimédias
Afficher la date et heure du jour
Alignement de séquences d'ADN
TatNum : gestion des images avec Qt
À votre tour, devenez partenaire de mx-dev.net.
C'est à croire que les galleries sont de plus en plus vulnérables ! Une vulnérabilité vient d'être reportée dans ASP Photo Gallery permettant d'effectuer des injections SQL et d'entrainer la modification des données stockées. Plusieures vulnérabilités classifiées comme "moyennement critiques" ont été découvertes par Ruben Ventura Piña dans le système de la gallerie photo ASP Photo Gallery, elles permettent les attaques par injections SQL. Une variable d'identifiant est passée dans le paramètre "id" des fichiers Imgbig.asp, thumb.asp, et thumbricerca.asp, et le paramètre "ricerca" passé en variable dans le fichier thumbricerca.asp ne sont pas correctement traités avant l'injection SQL. Ces deux variables pourraient être utilisées par un individu malveillant pour injecter un code SQL arbitraire. En cas de réussite du pirate, il pourrait par exemple modifier des données ou récupérer les identifiants de l'administrateur. Ces vulnérabilités sont confirmées pour la version 1.0 mais d'autres versions pourraient être également afféctées. Pour "combler" la vulnérabilité en l'attente d'un patch officiel, nous vous invitons à modifier les fichiers vulnérables pour vous assurer que les paramètres soient correctement encodés. |
|
Posté le 15 Janvier 2008 à 12h59 par Matt 261. |
Envoyer par e-mail | Imprimer | Ajouter aux favoris