|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
phpBB Topic calendar start : Vulnérabilité Cross-Site Scripting
22/01/2007 13H50
Référence Secunia : SA14659
Date de publication : 2005-03-25
Dernière mise à jour : 2005-03-30
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Cross Site Scripting, Exposition d'informations systèmes
Lieu : A distance
Solutions :
Non corrigée
Produit :
Topic calendar 1.x (module pour phpBB)
Référence CVE :
CVE-2005-0872
Description :
Alberto Trivero a rapporté une vulnérabilité dans le module Topic calendar pour phpBB, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting.
L'entrée passée au paramètre "start" dans "calendar_scheduler.php" n'est pas contrôlée correctement avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
Il a également été rapporté que le chemin complet vers "calender_scheduler.php" peut être divulgué sur Microsoft IIS.
Exemples :
http://[hôte]/calendar_scheduler.php%5C
http://[hôte]/calendar_scheduler.php?d=-1
La vulnérabilité a été rapportée en version 1.0.1. Les autres versions pourraient également être affectées.
Solutions :
Editez le code source pour s'assurer que l'entrée est correctement filtrée.
Vulnérabilité découverte par :
Alberto Trivero, CODEBUG Labs
Historique :
2005-03-30: Références CVE ajoutées.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|