<?xml version="1.0" encoding="utf-8"?><?xml-stylesheet title="XSL formatting" type="text/xsl" href="http://webfault.org/feed/rss2/xslt" ?><rss version="2.0"
  xmlns:dc="http://purl.org/dc/elements/1.1/"
  xmlns:wfw="http://wellformedweb.org/CommentAPI/"
  xmlns:content="http://purl.org/rss/1.0/modules/content/"
  xmlns:atom="http://www.w3.org/2005/Atom">
<channel>
  <title>Michael VERGOZ - Tag - vulnérable</title>
  <link>http://webfault.org/</link>
  <atom:link href="http://www.webfault.org/feed/tag/vuln%C3%A9rable/rss2" rel="self" type="application/rss+xml"/>
  <description></description>
  <language>fr</language>
  <pubDate>Mon, 09 May 2011 11:04:41 +0100</pubDate>
  <copyright>Copyright 2007 - Michael Vergoz</copyright>
  <docs>http://blogs.law.harvard.edu/tech/rss</docs>
  <generator>Dotclear</generator>
  
    
  <item>
    <title>Typo3 touché par une sérieuse faille local inclusion</title>
    <link>http://webfault.org/post/2009/03/20/Typo3-touche-par-une-serieuse-faille-local-inclusion</link>
    <guid isPermaLink="false">urn:md5:eb6f4bc8491debf825b16ae1c9ac3eb5</guid>
    <pubDate>Fri, 20 Mar 2009 14:47:00 +0000</pubDate>
    <dc:creator>Michael Vergoz</dc:creator>
        <category>Securité</category>
        <category>bypasser</category><category>CMS</category><category>disclose</category><category>faille</category><category>local inclusion</category><category>PHP</category><category>Typo3</category><category>Typo3 jumpUrl</category><category>vulnérable</category>    
    <description>    &lt;p&gt;Vous connaissez sûrement &lt;a href=&quot;http://webfault.org/tag/Typo3&quot;&gt;Typo3&lt;/a&gt;. C'est un puissant &lt;a href=&quot;http://webfault.org/tag/CMS&quot;&gt;CMS&lt;/a&gt; (Content Management System) programmé en &lt;a href=&quot;http://webfault.org/tag/PHP&quot;&gt;PHP&lt;/a&gt; fonctionnel (non objet). Le 10/02/2009, Marcus Krause et Michael Stucki, découvre une très sérieusement &lt;a href=&quot;http://webfault.org/tag/faille&quot;&gt;faille&lt;/a&gt; de type &lt;a href=&quot;http://webfault.org/tag/local%20inclusion&quot;&gt;local inclusion&lt;/a&gt; dans &lt;a href=&quot;http://webfault.org/tag/Typo3&quot;&gt;Typo3&lt;/a&gt;. Cette &lt;a href=&quot;http://webfault.org/tag/faille&quot;&gt;faille&lt;/a&gt; est plus connu sous le nom du &lt;a href=&quot;http://webfault.org/tag/Typo3%20jumpUrl&quot;&gt;Typo3 jumpUrl&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;En fait le jumpUrl permet soit de faire une redirection ou soit une inclusion d'un fichier installé sur le serveur local. Cependant dans le cas d'une inclusion locale, &lt;a href=&quot;http://webfault.org/tag/Typo3&quot;&gt;Typo3&lt;/a&gt; va proposer un code (un genre de hash) afin de ne (soit disant) pas autoriser n'importe quelle inclusion !? Si ce code était vraiment secret cette technique pourrait fonctionner sauf que voilà ce code est « &lt;a href=&quot;http://webfault.org/tag/disclose&quot;&gt;disclose&lt;/a&gt; » c'est à dire lisible pour tout le monde. Ainsi il est possible de &lt;a href=&quot;http://webfault.org/tag/bypasser&quot;&gt;bypasser&lt;/a&gt; « la sécurité » du code et permet donc l'inclusion de n'importe quel fichier sur le serveur.
On se souvient tous de comment madchat c'est fait rooter ... une inclusion d'un log apache contenant un code PHP permet d'avoir un shell très facilement.&lt;/p&gt;


&lt;p&gt;Encore aujourd'hui beaucoup de sites (et notamment français) sont touché par cette &lt;a href=&quot;http://webfault.org/tag/faille&quot;&gt;faille&lt;/a&gt; et ils ne savent pas qu'ils sont &lt;a href=&quot;http://webfault.org/tag/vuln%C3%A9rable&quot;&gt;vulnérable&lt;/a&gt;.&lt;/p&gt;


&lt;p&gt;A cause de la simplicité d'exploitation de la &lt;a href=&quot;http://webfault.org/tag/faille&quot;&gt;faille&lt;/a&gt; il était obligé qu'un n4x0R édite un exploit sur milworm...&lt;/p&gt;


&lt;p&gt;PS: J'ai pris du temps avant de publier cette article car la faille est très grave.&lt;/p&gt;


&lt;p&gt;Solutions :&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;Patcher Typo3&lt;/li&gt;
&lt;li&gt;Utiliser &lt;a href=&quot;http://binarysec.com&quot; hreflang=&quot;en&quot;&gt;BinarySEC&lt;/a&gt; :)&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Références :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href=&quot;http://www.milw0rm.com/exploits/8038&quot; hreflang=&quot;en&quot;&gt;http://www.milw0rm.com/exploits/8038&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href=&quot;http://www.securityfocus.com/archive/1/500832&quot; hreflang=&quot;en&quot;&gt;http://www.securityfocus.com/archive/1/500832&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description>
    
    
    
      </item>
    
</channel>
</rss>
