Risques
- Contournement de la politique de sécurité
- Exécution de code arbitraire à distance
Systèmes affectés
- les versions de Mambo antérieures à 4.6.3.
Résumé
Plusieurs vulnérabilités ont été identifiées dans le gestionnaire de contenus Mambo. L'exploitation de ces dernières par le biais de pages web spécialement construites peut conduire à l'exécution de code arbitraire sur le système vulnérable.
Description
Plusieurs vulnérabilités ont été identifiées dans le gestionnaire de contenus Mambo. L'une d'elles est similaire à celle mentionnée dans l'avis CERTA-2007-AVI-274 concernant PHPMailer. D'autres sont des vulnérabilités permettant d'effectuer des injections indirectes de code (XSS).
L'exploitation de plusieurs de ces vulnérabilités par le biais de pages web spécialement construites peut conduire à l'exécution de code arbitraire sur le système vulnérable.
Solution
Se référer à la mise à jour du projet Mambo pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Document du CERTA CERTA-2007-AVI-274 du 20 juin 2007 : http://www.certa.ssi.gouv.fr/site/CERTA-2007-AVI-274/index.html
- Site officiel du projet Mambo, et annonce de la version 4.6.3 du 24 décembre 2007 : http://source.mambo-foundation.org
- Référence CVE CVE-2007-3215 https://www.cve.org/CVERecord?id=CVE-2007-3215