Sécurité

 

Vulnérabilité CMS Made Simple 1.x

Publié le 03-01-2008 dans le thème Réseau - Sécurité

Pays : International - Auteur : Eric Romang



Note des lecteurs: 1.0/5

Attaque du type injection SQL pour CMS Made Simple 1.x.

EgiX a rapporté une vulnérabilité, classifiée comme "moyennement critique", pour CMS Made Simple 1.x, qui pourraient être exploitée par un internaute malveillant pour effectuer une attaque du type injection SQL.

Les entrées envoyées au paramètre "templateid" du script "modules/TinyMCE/content_css.php" ne sont pas correctement traitées avant d'être utilisées dans une requête SQL. Cette erreur pourrait être exploitée pour injecter du code SQL arbitraire.

La vulnérabilité a été rapportée pour la version 1.2.2. D'autres versions pourraient être affectées.

Le fournisseur propose la mise à jour 1.2.3 pour combler cette vulnérabilité. 

 

# Liens connexes

Alerte de sécurité Secunia (en anglais)

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Fin du piratage TV en Afrique nord

Le signal TPS a disparu des ondes marocaines le 30 décembre. La fin du piratage des chaînes à péages françaises ?

Phishing à l´encontre des clients de Free

Une nouvelle tentative d´hameçonnage lancée contre les clients du Fournisseur d´Accès Free. Même pas peur... Free piége les pirates.

Piratage de Twitter... même pas peur

Une trentaine de sites installés chez Twitter piratés. Parmi les victimes Barack Obama et Britney Spears.

Achat de faux diplômes

Vous avez acquis un faux diplôme universitaire. Nous recherchons des témoigniages pour le journal de 20 heures de France 2.

Dans la boule de cristale de Websense

Prévisions des actes de piratage informatique en 2009 par les laboratoires de sécurité Websense.

TGI Bonneville, une redirection politique ?

Le piratage du site Internet du Tribunal de Bonnevile effectuée à partir d'une redirection malveillante.

Premières clés USB de sauvegarde par simple pression sur un bouton

SanDisk propose ces nouveaux périphériques qui permettent aux utilisateurs de sauvegarder leurs fichiers critiques par une simple pression sur un bouton.

Fuite universitaire causée par un assureur

18.000 étudiants contactés après la découverte de leurs données privées sur Internet. La faute à un assureur.

Sur le même thème : Réseau - Sécurité

Dans la boule de cristale de Websense

Prévisions des actes de piratage informatique en 2009 par les laboratoires de sécurité Websense.

Vulnérabilité dans Microsoft SQL Server

Une faille découverte dans Microsoft SQL Server. Un pirate peut executer du code arbitraire à partir de cette vunlnérabilité.

0day phpMyAdmin confirmé

Nous vous indiquions d´étranges visiteurs venus de Chine en pleine recherche d´accés dans phpMyAdmin. Un 0Day annoncé. Faille confirmée.

Sécurité à partir de l´adresse MAC

Cyberoam améliore la sécurité basée sur l´identité, grâce à une nouveauté mondiale qui lie l´utilisateur à la Mac adresse.

Arnaque: gagner de l´argent en envoyant des emails

Depuis quelques jours une site Internet propose de vous faire gagner beaucoup d´argent avec seulement quelques courriels. Un système pyramidale à la sauce française.

Une faille eBay colmatée en douceur

Un internaute découvre comment mettre la main sur les logins et mots de passe d'utilisateurs du site eBay.

Compromission système par le biais du WebMail RoundCube.

Exécution de commande arbitraire à distance par le biais du WebMail Roundcube.

Multiples vulnérabilités dans SPIP

Attaque du type injection SQL pour toutes les versions SPIP antérieures à la version 2.0.2

Vos réactions ( 1 )

 Ecrit par Totophe le 04.01.2008 à 09h21 

#

ZATAZien


Inscrit le 04-01-2008

...C'est plutot une communauté qu'un fournisseur, mais bon...


Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Rechercher dans les Alertes

Mots clés
  sur ZATAZ sur le web

Derniers communiqués de presse

Dans la boule de cristale de Websense

Prévisions des actes de piratage informatique en 2009 par les laboratoires de sécurité Websense.

Premières clés USB de sauvegarde par simple pression sur un bouton

SanDisk propose ces nouveaux périphériques qui permettent aux utilisateurs de sauvegarder leurs fichiers critiques par une simple pression sur un bouton.

Sécurité à partir de l´adresse MAC

Cyberoam améliore la sécurité basée sur l´identité, grâce à une nouveauté mondiale qui lie l´utilisateur à la Mac adresse.

CROSS: fait par des DJs pour les DJs

MixVibes annonce la sortie officielle de CROSS, son nouveau logiciel destiné aux DJs.

Stars-buzz.com

Calendrier Aubade: janvier

La marque de lingerie féminine, Aubade, nous a encore une fois gratifié d?un sublime calendrier mettant en scène ses divers produits. Retrouvez la page du mois de Janvier. Une leçon de séduction en douze parties qui fait merveille dans le calendrier 2009 de la marque de lingerie Aubade. Ce dernier est téléchargeable ici. Nous vous proposons chaque [...]

Calendrier Aubade 2009

La marque de lingerie féminine, Aubade, nous a encore une fois gratifié d’un sublime calendrier mettant en scène ses divers produits. Retrouvez la page du mois en cours. Une leçon de séduction en douze parties qui fait merveille dans le calendrier 2009. Ce dernier est téléchargeable ici. Nous vous proposons chaque 1er du mois de retrouver la [...]

Stars-Buzz.com, deuxième

Bonjour, Stars-buzz.com n’est pas mort. Toujours là pour vous faire croustiller de news sur le cinéma, la musique, le cinéma. Le grand retour de vos actualités décalées comme vous les aimé à partir du 1er janvier 2009. Une légère boulette informatique a fait que nos serveurs ont fait pffittt… Certainement un coup de Bratt Pitt ! Dès le [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA