SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
e107 : Vulnérabilité Cross-Site Scripting
21/01/2007 13H51
Référence Secunia : SA9369
Date de publication : 2003-07-28
Dernière mise à jour : 2005-04-01
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
e107 0.x
Description :
Pete Foster a rapporté une vulnérabilité dans e107, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting.
Le problème est que du code de script pourrait être inclus dans formatting tags. Exemple :
"[img]/imgsrc.png' onmouseover='javascript_function;[/img]
Cela pourrait être exploité anonymement via the chat box, mais également many user functions autorisant the special formating option sont vulnérables.
La vulnérabilité a été rapportée en version 0.554 mais peut également affecter d'autres versions.
Solutions :
Mettre à jour en version 0.615.
Vulnérabilité découverte par :
Pete Foster
Historique :
2005-04-01: Section "Solution" mise à jour.
Référence :
http://www.sec-tec.co.uk/vulnérabilité/e107xss.html
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|