|
|
Wesnoth WML Directory Traversal and Denial of Service Vulnerabilities |
|
Date de Publication : 2007-11-28 © FrSIRT.COM
Titre : Wesnoth WML Directory Traversal and Denial of Service Vulnerabilities
Identifiant : FrSIRT/AVIS-2007-4026 CVE ID : CVE-2007-5742 - CVE-2007-6201
Risque : Modéré (2/4) - 
Exploitable à distance : Oui
Exploitable en local : Oui
|
|
Deux vulnérabilités ont été identifiées dans Wesnoth, elles pourraient être exploitées par des attaquants afin d'obtenir des informations sensibles, causer un déni de service ou potentiellement compromettre un système vulnérable.
Le premier problème résulte d'une erreur présente au niveau du moteur WML qui ne valide pas les noms de fichiers, ce qui pourrait être exploité afin de conduire des attaques par traversée de répertoire et accéder en lecture à des fichiers arbitraires.
La seconde faille est due à une erreur inconnue présente au niveau de l'option "turn_cmd", ce qui pourrait être exploité afin d'altérer le fonctionnement d'un système vulnérable ou potentiellement afin d'exécuter des commandes arbitraires.
Crédit
Vulnérabilités découvertes par l'éditeur.
Historique
2007-11-28 : Version Initiale
Recevez les bulletins FrSIRT
Le service FrSIRT VNS permet aux professionnels de la sécurité (RSSI, DSI, administrateurs et consultants) de recevoir en temps-réel, par email, SMS et flux RSS/XML, des bulletins de vulnérabilités complets, détaillés et personnalisés.
| |
|