Description :
Lipako GmbH a rapporté une vulnérabilité dans PHP-Gästebuch, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques par insertion de script.
L'entrée passée au paramètre "Kommentar" dans guestbook_newentry.php n'est pas correctement filtrée avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et script arbitraires dans une session de navigation d'un utilisateur dans le contexte d'un site affecté quand une entrée malicieuse est affiché.
La vulnérabilité a été rapportée en version 1.61. Les autres versions pourraient également être affectées.
Solutions :
Editez le code source pour s'assurer que l'entrée est correctement filtrée.