Risque
- Contournement de la politique de sécurité
Systèmes affectés
Horde_Auth Framework 1.0.3 et antérieurs.
Résumé
Une vulnérabilité dans Horde_Auth Framework est exploitable par un utilisateur malveillant pour contourner l'authentification.
Description
Une vulnérabilité est présente dans Horde_Auth Framework. Dans certaines configurations, elle permet à un utilisateur malveillant de ce connecter à Horde sans utiliser le mot de passe correct.
Des applications Horde qui n'utilisent pas le même procédé de connexion, comme IMP, ne sont pas concernées par cette vulnérabilité
Solution
La version 1.0.4 de Horde_Auth Framework corrige le problème.
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Horde du 08 juin 2011 http://lists.horde.org/archives/announce/2011/000638.html