|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Web Wiz Forums : Vulnérabilités Cross-Site Scripting
21/01/2007 18H00
Référence Secunia : SA10050
Date de publication : 2003-10-22
Dernière mise à jour : 2003-10-28
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Web Wiz Forums 7.x
Description :
Plusieurs vulnérabilités ont été identifiées dans Web Wiz Forums, qui pourraient être exploitées par des personnes malintentionnées pour conduire Cross-Site Scripting attaques.
Les vulnérabilités sont causées du fait d'un manque de validation de l'entrée utilisateur fournit à divers parameters dans "forum_members.asp", "members.asp", et "pm_buddy_list.asp". Cela pourrait être exploité en insérant du code HTML ou de script arbitraire, qui sera exécuté dans une session de navigation d'un utilisateur quand affiché.
Les vulnérabilités ont été identifiées dans la version 7.01. Les autres versions pourraient également être affectées.
Solutions :
Il est rapporté que, version 7.5 n'est pas vulnérable à any of ces failles.
Vulnérabilité découverte par :
HEX
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|