Risque
- Contournement de la politique de sécurité
Systèmes affectés
DotNetnuke versions 5.0 et 6.0.
Résumé
Une vulnérabilité dans DotNetNuke permet un contournement de la politique de sécurité.
Description
Une vulnérabilité a été découverte dans DotNetNuke. Un utilisateur malintentionné disposant de droits d'édition pour au moins un module peut, par le biais d'une URL spécifique constituée, élever ses privilèges au sein de l'application.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité DotNetNuke 57 du 24 août 2011 http://www.dotnetnuke.com/News/Security-Policy/Security-bulletin-no.57.aspx