Risque

Exécution de code arbitraire à distance.

Systèmes affectés

Mambo versions 4.6.4 et antérieures.

Résumé

Deux vulnérabilités dans Mambo permettent l'exécution de code arbitraire à distance.

Description

Deux vulnérabilités ont été découvertes dans Mambo :

  • une inclusion de fichier distant est possible par l'intermédiaire du fichier /includes/Cache/Lite/Output.php ;
  • une inclusion de fichier local est possible par l'intermédiaire du fichier /includes/core.classes.php.

L'exploitation de ces vulnérabilités permet l'exécution de code arbitraire à distance.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation