|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
ASP Portal : Vulnérabilités Diverses
21/01/2007 21H18
Référence Secunia : SA10879
Date de publication : 2004-02-16
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Contournement de la Sécurité, Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
ASP Portal 2.x
Description :
Manuel López a identifié différentes vulnérabilités dans ASP Portal, permettant à des personnes malicieuses de conduire une injection SQL et des attaques Cross Site Scripting.
1) L'entrée passée au paramètre "inc", "searchtext", et "article" dans "index.asp" n'est pas vérifiée correctement avant qu'il soit retourné à l'utilisateur. Cela pourrait être exploité pour inclure du code HTML et de script arbitraire.
2) L'entrée au champ "photograph URL" dans le profil utilisateur n'est pas vérifiée correctement, qui pourrait être exploitée pour inclure du code de script arbitraire.
3) L'entrée passée au paramètre "pageid" et "downloadscat" dans "index.asp" et la valeur lire depuis the "thenick" dans des cookies n'est pas vérifiée correctement avant d'être utilisée dans une requête SQL. Cela pourrait être exploité manipuler des requêtes SQL en insérant du code SQL arbitraire.
Solutions :
Appliquer le correctif:
http://www.aspportal.net/downloadsviewer.asp?theurl=38
Vulnérabilité découverte par :
Manuel López
Référence :
http://www.aspportal.net/index.asp?inc=newsread&article=91
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|