SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Gallery Cross Site Scripting Vulnérabilité
21/01/2007 13H52
Référence Secunia : SA9376
Date de publication : 2003-07-29
Dernière mise à jour : 2003-07-31
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Gallery 1.x
Référence CVE :
CVE-2003-0614
Description :
Une vulnérabilité a été identifiée dans Gallery permettant à des personnes malicieuses de conduire Cross Site Scripting attacks against autres utilisateurs.
Le problème est que l'entrée utilisateur à la fonction de recherche et propably d'autres functions n'est pas vérifiée correctement. Cela permet à des personnes malicieuses de conduire un Cross Site Scripting trivial attaques.
Versions 1.1 à 1.3.4 ont été rapporté vulnérable.
Solutions :
La version 1.3.4-p1 n'est pas vulnérable:
http://gallery.sourceforge.net/download.php
Vulnérabilité découverte par :
Bharat Mediratta
Référence :
http://marc.theaimsgroup.com/?l=gallery-announce&m=105935073625674&w=2
Veuillez noter : L'information sur laquelle ce bulletin de sécurité Secunia est basé provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|