SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Express-Web Content Management System : Cross-Site Scripting
22/01/2007 02H51
Référence Secunia : SA12839
Date de publication : 2004-10-15
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Non corrigée
Produit :
Express-Web Content Management System
Description :
Positive Technologies a rapporté une vulnérabilité dans Express-Web Content Management System, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting.
Une certaine entrée non spécifiée n'est pas correctement filtrée avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site vulnérable.
Solutions :
Editez le code source pour s'assurer que l'entrée est correctement filtrée.
Utiliser un autre produit.
Vulnérabilité découverte par :
Positive Technologies
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|