|
|
MapServer Buffer Overflow and Multiple Cross Site Scripting Vulnerabilities |
|
Date de Publication : 2007-08-27 © FrSIRT.COM
Titre : MapServer Buffer Overflow and Multiple Cross Site Scripting Vulnerabilities
Identifiant : FrSIRT/AVIS-2007-2974 CVE ID : CVE-2007-4542 - CVE-2007-4629
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Plusieurs vulnérabilités ont été identifiées dans MapServer, elles pourraient être exploitées par des attaquants afin d'exécuter un code JavaScript arbitraire, causer un déni de service ou potentiellement compromettre un système vulnérable.
Le premier problème résulte d'erreurs présentes au niveau de la gestion et l'affichage de certains paramètres, ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.
La seconde faille est due à un débordement de tampon présent au niveau de la gestion des templates, ce qui pourrait être exploité afin d'altérer le fonctionnement d'une application vulnérable ou potentiellement afin d'exécuter un code arbitraire.
Crédit
Vulnérabilités découvertes par l'éditeur.
Historique
2007-08-27 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|