|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Weblog Oggi : Vulnérabilité d'Insertion de Script
05/06/2006 13H41
Référence Secunia : SA20447
Risque : Moyennement Critique. Niveau 3 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Non corrigée
Produit :
Weblog Oggi 1.x
Description :
luny a découvert une vulnérabilité dans Weblog Oggi, qui pourrait être exploitée par des utilisateurs malicieux pour conduire des attaques par insertion de script.
L'entrée passée en soumettant une réaction à un message (post) n'est pas correctement filtrée avant d'être sauvée. Cela pourrait être exploité pour insérer du code HTML et script arbitraires, qui est exécuté dans une session de navigation d'un utilisateur dans le contexte d'un site vulnérable quand un commentaire malicieux est affiché.
La vulnérabilité a été confirmée en version 1.0. Les autres versions pourraient également être affectées.
Solutions :
Filtrer les caractères et séquences de caractères malicieux dans un proxy web.
Utiliser un autre produit.
Vulnérabilité découverte par :
luny
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|