SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Simple File Manager Script Injection Vulnérabilité
21/01/2007 02H55
Référence Secunia : SA8257
Date de publication : 2003-03-10
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Simple File Manager 0.x
Description :
Une erreur de validation des données en entrée dans Simple File Manager pourrait être exploitée par des utilisateurs malicieux pour conduire un XSS attack (Cross-Site Scripting) against un autre utilisateur.
La vulnérabilité est causé par Simple File Manager not filtering out des caractères malicieux dans directory et noms de fichier. Un utilisateur malicieux peut exploiter cela pour exécuter du code arbitraire HTML dans une session de navigation d'un utilisateur quand une page incluant du code de script malicieux est affiché.
Solutions :
Mettre à jour en version 0.21 ou plus récente:
http://sourceforge.net/project/showfiles.php?group_id=60333&release_id=144676
Référence :
http://sourceforge.net/project/shownotes.php?release_id=144274
Autres références :
http://sourceforge.net/tracker/index.php?func=detail&aid=695597&group_id=60333&atid=493842
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|