SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
e107 Site Statistics : Vulnérabilité d'Insertion de Script
21/01/2007 23H39
Référence Secunia : SA11693
Date de publication : 2004-05-24
Dernière mise à jour : 2005-04-01
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
e107 0.x
Description :
Chinchilla a rapporté une vulnérabilité dans e107, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques par insertion de script.
La vulnérabilité est causée du fait que missing input validation lors de l'authentification information pour site statistics. Cela pourrait être exploité pour afficher du code HTML et de script arbitraire dans le "Referers" section on "stats.php" en passant une entrée spécialement conçue à the "referer" dans "/e107_plugins/log/log.php".
L'exploitation de ce problème permet l'exécution de code HTML et de script arbitraire dans another persons browser session associé avec un affectée site quand "stats.php" est affiché.
Solutions :
Mettre à jour en version 0.616 ou supérieure.
Vulnérabilité découverte par :
Chinchilla
Historique :
2005-04-01: Section "Solution" mise à jour.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|