|
|
SECURinfos.INFO - Bulletins de sécurité informatique, Alertes et Protection
Firefox Sage Extension RSS Feed : Vulnérabilité d'Insertion de Script
11/09/2006 13H19
Référence Secunia : SA21839
Risque : Relativement faible. Niveau 2 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions : Non corrigée
Produit :
Sage 1.x (extension pour Firefox)
Description :
pdp a découvert une vulnérabilité dans l'extension Sage pour Firefox, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting.
La vulnérabilité est causée du fait d'une erreur de validation d'entrée dans le traitement du contenu de tag dans des flux RSS. Cela pourrait être exploité pour injecter et exécuter du code HTML et script arbitraires dans un contexte local en incitant un utilisateur à ajouter un fil RSS malicieux puis en affichant son contenu.
La vulnérabilité a été confirmée en version 1.3.6. Les autres versions pourraient également être affectées.
Solutions :
Ne pas ajouter des fils RSS depuis des sources non fiables.
Vulnérabilité découverte par :
pdp
Référence :
http://www.gnucitizen.org/blog/cross-context-scripting-with-sage
Veuillez noter : L'information sur laquelle est basé ce bulletin Secunia provient d'un tiers sans mention du contraire.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|