SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
php-residence : Vulnérabilités d'Insertion de Script
29/05/2006 10H53 Référence Secunia : SA20311
Risque : Relativement faible. Niveau 2 sur 5. Impact : Cross Site Scripting Lieu : A distance
Solutions :
Non corrigée
Produit :
php-residence 0.x
Description :
Nomenumbra a rapporté quelques vulnérabilités dans php-residence, qui pourraient être exploitées par des utilisateurs malicieux pour conduire des attaques par insertion de script.
Une certaine entrée non spécifiée n'est pas correctement filtrée avant d'être utilisée. Cela pourrait être exploité d'insérer du code HTML et script arbitraires, qui sera exécuté dans une session de navigation d'un utilisateur dans le contexte d'un site affecté quand des données malicieuses sont affichées.
Les vulnérabilités ont été identifiées dans la version 0.6. Les autres versions pourraient également être affectées.
Solutions :
N'authorisez que des utilisateurs de confiance à accéder à l'application.
Editez le code source pour s'assurer que l'entrée est correctement filtrée.
Vulnérabilité découverte par :
Nomenumbra
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.