SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Simple PHP Blog : Vulnérabilités Cross-Site Scripting
02/11/2005 17H50 Référence Secunia : SA17404
Risque : Relativement faible. Niveau 2 sur 5.
Impact : Cross Site Scripting
Lieu : A distance
Solutions : Non corrigée
Produit : Simple PHP Blog 0.x
Description : Nenad Jovanovic a découvert quelques vulnérabilités dans Simple PHP Blog, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques cross-site scripting.
L'entrée passée au paramètre "entry" dans "preview_cgi.php" et "preview_static_cgi.php", "blog_subject" et "blog_text" dans "preview_cgi.php", "blog_subject", "blog_text", et "file_name" dans "preview_static_cgi.php", et le "scheme_name" et "bg_color" dans "colors_cgi.php" n'est pas contrôlée correctement avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et script arbitraires dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
Les vulnérabilités ont été confirmées en version 0.4.5. Les autres versions pourraient également être affectées.
Solutions : Editez le code source pour s'assurer que l'entrée est correctement filtrée.
Les vulnérabilités seront corrigées dans une prochaîne version.
Vulnérabilité découverte par : Nenad Jovanovic, Secure Systems Lab, Technical Université de Vienna