Risques
- Contournement de la politique de sécurité
- Injection de code indirecte à distance
Systèmes affectés
phpCAS versions 1.1.1 et antérieures.
Résumé
Deux vulnérabilités dans phpCAS permettent de réaliser une injection de code indirecte et de détourner une session.
Description
Deux vulnérabilités ont été découvertes dans phpCAS :
- un utilisateur déjà connecté peut produire des tickets qui seront assignés à une autre session sans validation (CVE-2010-2795) ;
- une injection de code indirecte est possible via les URL de callback lorsque le mode proxy est activé (CVE-2010-2796).
Solution
Mettre phpCAS à jour en version 1.1.2.
Documentation
- Notes de la version 1.1.2 de phpCAS https://wiki.jasig.org/display/CASC/phpCAS+ChangeLog
- Référence CVE CVE-2010-2795 https://www.cve.org/CVERecord?id=CVE-2010-2795
- Référence CVE CVE-2010-2796 https://www.cve.org/CVERecord?id=CVE-2010-2796