|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
e107 user.php Cross Site Scripting Vulnérabilité
21/01/2007 23H40
Référence Secunia : SA11696
Date de publication : 2004-05-25
Dernière mise à jour : 2005-12-23
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
e107 0.x
Description :
Chris Norton a rapporté une vulnérabilité dans e107, autorisant les utilisateurs malicieux à conduire des attaques Cross Site Scripting.
L'entrée passée au paramètre "URL", "AIM", et "MSN" fields dans "user.php" n'est pas vérifiée correctement avant qu'il soit retourné à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML ou de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté en poussant l'utilisateur à visiter un site web malicieux ou follow un lien spécialement conçu.
Solutions :
Mettre à jour en version 0.6175.
http://sourceforge.net/project/showfiles.php?group_id=63748
Vulnérabilité découverte par :
Chris Norton
Historique :
2005-12-23: Section "Solution" mise à jour.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|