|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Guestbook Cross Site Scripting
21/01/2007 01H26
Référence Secunia : SA7953
Date de publication : 2003-01-27
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Non corrigée
Produit :
FTLS Guestbook 1.x
Description :
Guestbook ne filtre pas une entrée malicieuse. Quand making entrées il est possible d'injecter arbitrary javascript dans "name, "title" et "comment", cela va permet à des personnes malicieuses à ont javascript exécuté à chaque fois que quelqu'un looks at the Guestbook.
Solutions :
Guestbook est écrit en Perl, vous pourriez éditer le code source à filtrer des caractères malicieux.
Vulnérabilité découverte par :
BrainRawt
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|