SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
phpBB BBcode : Vulnérabilité d'Insertion de Script
22/01/2007 15H54
Référence Secunia : SA15298
Date de publication : 2005-05-09
Dernière mise à jour : 2005-06-03
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
phpBB 2.x
Référence CVE :
CVE-2005-1193
Description :
Une vulnérabilité a été rapportée dans phpBB, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques par insertion de script.
La vulnérabilité est causée du fait d'une erreur dans la fonction "make_clickable()" dans bbcode.php et pourrait être exploitée pour exécuter un code de script arbitraire via specially crafted BBcode.
Solutions :
Mettre à jour en version 2.0.15.
http://www.phpbb.com/downloads.php
Vulnérabilité découverte par :
PapaDos et Paul/Zhen-Xjell, CastleCops
Historique :
2005-05-13: Ajout d'un lien à une note de vulnérabilité du US-CERT.
2005-05-19: Référence CVE ajoutée.
2005-06-03: Ajout du lien au bulletin original.
Référence :
http://castlecops.com/t123194-.html
Autres références :
US-CERT VU#113196:
http://www.kb.cert.org/vuls/id/113196
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|