SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Horde Page Title : Vulnérabilité Cross-Site Scripting
22/01/2007 14H04
Référence Secunia : SA14730
Date de publication : 2005-03-29
Dernière mise à jour : 2005-04-25
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Horde Application Framework 2.x
Horde Application Framework 3.x
Référence CVE :
CVE-2005-0961
Description :
Une vulnérabilité a été rapportée dans Horde, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting.
L'entrée passée quand paramètre the parent frame's page title via JavaScript n'est pas correctement filtrée avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
La vulnérabilité a été rapportée en version 3.0.4-RC2 et 2.2.7. Les versions précédentes pourraient également être affectées.
Solutions :
Mettre à jour en version 3.0.4.
http://ftp.horde.org/pub/horde/horde-latest.tar.gz
Mettre à jour en version 2.2.8.
http://ftp.horde.org/pub/horde/horde-2.2.8.tar.gz
Vulnérabilité découverte par :
Vulnérabilité découverte par l'éditeur.
Historique :
2005-04-05: Référence CVE ajoutée.
2005-04-25: Added Horde Application Framework 2.x comme affectée software et bulletin de mise à jour.
Référence :
http://lists.horde.org/archives/announce/2005/000176.html
http://lists.horde.org/archives/announce/2005/000180.html
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|