SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
PHP Script Index search : Vulnérabilité Cross-Site Scripting
29/03/2006 16H56 Référence Secunia : SA19443
Risque : Relativement faible. Niveau 2 sur 5. Impact : Cross Site Scripting Lieu : A distance
Solutions :
Non corrigée
Produit :
PHP Script Index
Description :
Preddy a rapporté une vulnérabilité dans PHP Script Index, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting.
L'entrée passée au paramètre "search" n'est pas correctement filtrée avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et script arbitraires dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
La vulnérabilité a été rapportée dans la dernière version. Les autres versions pourraient également être affectées.
Solutions :
Editez le code source pour s'assurer que l'entrée est correctement filtrée.
Vulnérabilité découverte par :
Preddy
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.