SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PostNuke sid : Vulnérabilité Cross-Site Scripting
20/01/2007 23H56
Référence Secunia : SA7471
Date de publication : 2002-11-08
Dernière mise à jour : 2004-09-10
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
PostNuke 0.x
Description :
Postnuke est vulnérable à une vulnérabilité Cross Site Scripting qui peut être abusé en demandant an données invalidesbase id.
http://[victime]/postnuke/html/modules.php?op=modload&name=News&file=article&sid=b>
Solutions :
Mettre à jour en version 0.726 ou supérieure.
Vulnérabilité découverte par :
Muhammad Faisal Rauf Danka
Historique :
2004-09-10: Section "Solution" mise à jour.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|