SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Drupal : Vulnérabilité Cross-Site Scripting
22/01/2007 13H15
Référence Secunia : SA14515
Date de publication : 2005-03-07
Dernière mise à jour : 2005-03-10
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Drupal 3.x
Drupal 4.x
Référence CVE :
CVE-2005-0682
Description :
Une vulnérabilité a été rapportée dans Drupal, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting.
Une certaine entrée non spécifiée n'est pas contrôlée correctement avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site vulnérable.
La vulnérabilité a été rapportée en versions inférieures à 4.5.2.
Solutions :
Mettre à jour en version 4.5.2.
http://drupal.org/drupal-4.5.2
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Historique :
2005-03-10: Référence CVE ajoutée.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|