Free Tools

Votre publicité ici ?


Top des logiciels

1. HxD Hex Editor 1.6.1 (322 fois)

2. Open Office 2.2.1 (275 fois)

3. Delphi 6 (245 fois)

4. Windows Live Messenger (171 fois)

5. FireFox 2.0.0.12 (130 fois)


En bref

18 Août 2008 Windows 7 : tout savoir sur le prochain système de Microsoft

13 Août 2008 The Pirate Bay censurĂ© en Italie - L'arrĂŞt de mort du rĂ©seau P2P ?

11 Août 2008 Hop : le nouveau tĂ©lĂ©phone jetable Ă  15€

04 Août 2008 OVH : la lutte contre le P2P commence

28 Juil 2008 Cuil : le futur concurrent de Google ?

Consulter les archives


Les derniers dossiers


Les ressources Delphi et C/C++

Music Pro Package

Afficher la date et heure du jour

Fonction affine

Alignement de séquences d'ADN

TatNum : gestion des images avec Qt


Membres en ligne :


Nos partenaires

Espacerezo

KilaSoft


À votre tour, devenez partenaire de mx-dev.net.



Logo mx-dev.net

Le 1er du Web - Voter pour mx-dev.net


Vous êtes ici : AccueilAlertes › Vulnérabilités dans ASP Photo Gallery

Vulnérabilités dans ASP Photo Gallery

C'est à croire que les galleries sont de plus en plus vulnérables ! Une vulnérabilité vient d'être reportée dans ASP Photo Gallery permettant d'effectuer des injections SQL et d'entrainer la modification des données stockées.

Plusieures vulnérabilités classifiées comme "moyennement critiques" ont été découvertes par Ruben Ventura Piña dans le système de la gallerie photo ASP Photo Gallery, elles permettent les attaques par injections SQL.

Une variable d'identifiant est passée dans le paramètre "id" des fichiers Imgbig.asp, thumb.asp, et thumbricerca.asp, et le paramètre "ricerca" passé en variable dans le fichier thumbricerca.asp ne sont pas correctement traités avant l'injection SQL. Ces deux variables pourraient être utilisées par un individu malveillant pour injecter un code SQL arbitraire.

En cas de réussite du pirate, il pourrait par exemple modifier des données ou récupérer les identifiants de l'administrateur.

Ces vulnérabilités sont confirmées pour la version 1.0 mais d'autres versions pourraient être également afféctées.

Pour "combler" la vulnérabilité en l'attente d'un patch officiel, nous vous invitons à modifier les fichiers vulnérables pour vous assurer que les paramètres soient correctement encodés

Posté le 15 Janvier 2008 à 12h59 par Matt 261.


Envoyer par e-mail | Imprimer | Ajouter aux favoris