|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Gallery : Vulnérabilités d'Insertion de Script
10/04/2006 12H11
Référence Secunia : SA19580
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Gallery 1.x
Description :
Quelques vulnérabilités ont été identifiées dans Gallery, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques par insertion de script.
Une certaine entrée non spécifiée n'est pas correctement filtrée avant d'être utilisée. Cela pourrait être exploité pour injecter du code HTML et script arbitraires, qui sera exécuté dans une session de navigation d'un utilisateur dans le contexte d'un site affecté quand les données de l'utilisateur malicieux sont affichées.
Solutions :
Mettre à jour en version 1.5.3.
http://gallery.menalto.com/downloads
Vulnérabilité découverte par :
L'éditeur crédite Aditya Mooley.
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|