Actualité

 

Nuke or not nuke ?

Publié le 25-04-2005 à 00:00:00 dans le thème Réseau - Sécurité

Pays : International - Auteur : Damien Bancal


Pub : CD + DVD vierges - TV + Hifi. Cartouches d'encre - Console de jeux


Note des lecteurs: 1.0/5

DCrab a rapporté deux vulnérabilités pour ASP Nuke 0.x. Elles permettent manipulation de données et Cross Site Scripting. Le paramètre "taskid" des scripts "module/support/task/comment.asp" et "module/support/task/detail.asp", le paramètre articleid" du script "module/article/articlearticle.asp" ne sont pas traités correctement avant d'être utilisés dans une requête SQL. Ces erreurs peuvent être exploitées pour injecter du code SQL arbitraire dans une requête SQL.

Le paramètre "username" du script "module/discuss/forum/profile.asp" et le paramètre "code" du script "module/support/language/select.asp" ne sont pas traités correctement avant d'être retournés à l'utilisateur. Ces erreurs peuvent être exploitées pour injecter du code arbitraire qui sera exécuter dans le contexte de navigation de l'internaute cible. Les vulnérabilités ont été rapportées pour la version 0.80. D'autres versions peuvent être affectées.

Côté solution, editez le code source et traiter les paramètres vulnérables.
(En collaboration avec zataz.net)

 

# Liens connexes

En savoir plus

 

Conseiller cet article Réagir RSS ZATAZ Partager cet article sur Wikio Partager cet article sur Scoopeo Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur Fuzz Partager cet article sur del.icio.us Envoyer cet article sur Blogmarks

Derniers contenus

Attaque informatique massive

Près de 100 000 sites légitimes ont été touchés par l´une des plus importante attaque de cyber criminels. 1 000 serveurs concernés en France dont Tf1, Bouugues Telecom, ...

Attaque avortée à l´encontre des clients d´OVH

Les clients de l´hébergeur OVH ciblée par une attaque de type phishing. Un hameçonnage qui a rapidement pris l´eau.

Les logiciels de chiffrement de Prim´X passent au 64BITS

La suite de chiffrement de l´éditeur est compatible avec les plates formes 64 bits et Windows Server 2008.

Carte bancaire et casinos aux couleurs de M6

Après les banques, les supermarchés, les sociétés de crédits... voici que la chaîne de télévision M6 se lance dans la carte de paiement.

Faille pour Facebook

Exclusif - une faille de redirection peut permettre à un pirate de voler n'importe quel accès à Facebook.

LORD BRITISH va tater des étoiles

Richard Garriott, créateur de la saga vidéo ludique Ultima, va s'envoyer en l'air à la fin du mois d'octobre. Encouragez le.

Mot de passe Yahoo libre comme l'air

Les mots de passe utilisés pour lire ses e-mails via Yahoo sont interceptables en deux coups de cuilleres à pot.

Neosploit is not dead

Découverte : Neosploit n´a pas disparu. Démonstration d´une stratégie astucieuse avec la mise en place de Neosploit 3.1

Sur le même thème : Réseau - Sécurité

Faille pour Facebook

Exclusif - une faille de redirection peut permettre à un pirate de voler n'importe quel accès à Facebook.

Mot de passe Yahoo libre comme l'air

Les mots de passe utilisés pour lire ses e-mails via Yahoo sont interceptables en deux coups de cuilleres à pot.

Télécharger Windows 7 transformation pack

Comme pour Windows Vista, avant sa sortie, Windows Seven a eu droit a son premier transformation pack. Explication, démonstration et téléchargement.

Assises de la Sécurité 2008

RSA place la protection des données et la sécurité comme facteur d´innovation au coeur des Assises de la Sécurité 2008.

Aladdin eToken PRO USB

China Finance Online va déployer les dispositifs à carte à puce Aladdin eToken PRO USB pour ses principaux clients.

Clickjacking, la faille que les pirates attendaient

Une faille visant l´ensemble des navigateurs Internet permettrait de cliquer sur n´importe quoi sans l´accord de l´utilisateur du butineur.

Vidéo à la demande bugguée pour Amazon

Amazon.com propose de visionner des films via son service streaming de vidéo à la demande. Un bug dans Flash Player permet de copier les oeuvres sur son disque dur.

Windows 7 pour octobre. Oui mais ...

Microsoft vient d'annoncer qu'il mettrait à disposition une premiére version de Windows Seven. Une pré-bêta à prendre avec des bêtas pincettes.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

Derniers communiqués de presse

Les logiciels de chiffrement de Prim´X passent au 64BITS

La suite de chiffrement de l´éditeur est compatible avec les plates formes 64 bits et Windows Server 2008.

LORD BRITISH va tater des étoiles

Richard Garriott, créateur de la saga vidéo ludique Ultima, va s'envoyer en l'air à la fin du mois d'octobre. Encouragez le.

Lutte contre le spam, la CNIL montre les dents

Dans le cadre de son partenariat avec l´association SIGNAL SPAM, la CNIL a lancé en septembre 2008 une série de contrôles auprès d´entreprises dont les courriers électroniques ont été signalés comme pourriels.

HD Film Festival: la haute définition fait la fête

L´appel à films de l´édition 2008 du HD Film Festival vient de se clôturer donnant lieu à un premier bilan encourageant.

Stars-buzz.com

La tête de Mickey mise à prix

Un ecclésiastique égyptien a déclaré que les souris étaient “des agents de Satan” et devraient être exterminées. Mickey dans la ligne de mire ! Le Cheikh Mohammed al-Mounajid, un ecclésiastique égyptien, ancien diplomate, a déclaré que les souris étaient “des agents de Satan” et devraient être exterminées. Bilan, Walt Disney a rendu Mickey, la souris sympathique, il faut tuer Mickey [...]

Octobre: Calendrier Aubade

Il faut vivre avec son temps, et le temps, ça tombe bien, on aime quand celui-ci veut bien s’arrêter un peu. La page du mois d’octobre du calendrier Aubade va nous y aider. [Voir les autres mois ?]  

Luc Besson va faire danser Travolta

John Travolta va tourner un film pour la maison de production de Luc Besson, Europa Corp. Une production baptisée From Paris with love.Bilan, John va pouvoir rendre une petite visite à ses amis de la secte de Scientologie de Paris, il va tourner à Montfermeil en banlieue parisienne. John Travolta va interpreter le rôle phare [...]

Le prochain Britney Spears déjà sur Internet

Le prochain Single de Britney Spears vient d’être diffusé sur Internet. Womanizer à écouter sur STARS-BUZZ.COMUn extrait de 40 secondes diffusé par une radio américaine. Un son pourri mais le titre s’annonce prometteur. Baptisé “Womanizer”, le single a été, a premiére vue, récupérer à partir d’un téléphone portable. Britney Spears a fait savoir que cette [...]

Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA