Risque : Relativement faible. Niveau 2 sur 5. Impact : Cross Site Scripting Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Drupal 4.x
Description :
Une vulnérabilité a été rapportée dans Drupal, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting.
L'entrée passée au paramètre "msg" dans user.module n'est pas correctement filtrée avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et script arbitraires dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
La vulnérabilité a été rapportée en version 4.6.8 et 4.7.2. Les versions précédentes pourraient également être affectées.
Solutions :
Drupal 4.6.x:
Mettre à jour en version 4.6.9.
Drupal 4.7.x:
Mettre à jour en version 4.7.3.
Vulnérabilité découverte par :
Rapportée par l'éditeur.
Référence :
http://drupal.org/node/76748
Veuillez noter : L'information, sur laquelle est basé ce bulletin Secunia, provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.