SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Web Wiz Forums Registration Rules : Vulnérabilité Cross-Site Scripting
22/01/2007 00H10
Référence Secunia : SA11878
Date de publication : 2004-06-16
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Web Wiz Forums 7.x
Description :
Ferruh Mavituna a rapporté une vulnérabilité dans Web Wiz Forums, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting.
L'entrée utilisateur passée à the "FID" dans "registration_rules.asp" n'est pas contrôlée assez avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML ou de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté en poussant l'utilisateur à visiter un site web malicieux ou follow un lien spécialement conçu.
La vulnérabilité a été rapportée en version 7.8. Les versions précédentes pourraient également être affectées.
Solutions :
Mettre à jour en version 7.9.
http://www.webwizguide.info/web_wiz_forums/default.asp
Vulnérabilité découverte par :
Ferruh Mavituna
Référence :
http://ferruh.mavituna.com/article/?528
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|