SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Open WebMail Login Page : Vulnérabilité Cross-Site Scripting
22/01/2007 10H18
Référence Secunia : SA14253
Date de publication : 2005-02-14
Dernière mise à jour : 2005-02-18
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Open WebMail 2.x
Référence CVE :
CVE-2005-0445
Description :
Oriol Torrent Santiago a rapporté une vulnérabilité dans Open WebMail, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting.
L'entrée passée à the domain name parameter dans la page d'identification n'est pas correctement filtrée avant d'être retournée aux utilisateurs. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site vulnérable.
Solutions :
La vulnérabilité a été corrigée dans le CVS.
Vulnérabilité découverte par :
Oriol Torrent Santiago
Historique :
2005-02-18: Référence CVE ajoutée.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|