SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Web Wiz Forums Cross Site Scripting Vulnérabilité
21/01/2007 18H28
Référence Secunia : SA10221
Date de publication : 2003-11-14
Dernière mise à jour : 2003-11-17
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Web Wiz Forums 7.x
Description :
Une vulnérabilité a été rapportée dans Web Wiz Forums autorisant les utilisateurs malicieux à conduire Cross Site Scripting.
Le problème est que le "location" ne sont pas proprement vérifié dans "register.asp". Cela permet les utilisateurs malicieux pour injecter du code HTML et de script arbitraire.
La vulnérabilité a été rapportée comme affectant la version 7.01.
Solutions :
La version 7.5 n'est pas vulnérable.
http://www.webwizforums.com/
Vulnérabilité découverte par :
HEX
Historique :
2003-11-17: Updated avec information depuis éditeur.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|