SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
phpBB privmsg.php Requête Cross-Site Forgée et Cross-Site Scripting
09/12/2006 08H58
Référence Secunia :
SA23283
Date de publication :
2006-12-08
Risque :
Non Critique. Niveau 2 sur 5.
Impact :
Cross Site Scripting
Lieu :
A distance
Solutions :
Non corrigée
Produit :
phpBB 2.x
Description :
Quelques vulnérabilités ont été identifiées dans phpBB, qui pourraient être exploitées par des personnes malintentionnées pour conduire des attaques par requêtes cross-site forgées et des attaques cross-site scripting.
1) L'application permet aux utilisateurs d'envoyer des messages via des requêtes HTTP sans réaliser de vérifications de validité pour vérifier la requête. Cela pourrait être exploité pour envoyer des messages à des utilisateurs arbitraires par ex. en poussant un utilisateur cible à visiter un site web malicieux.
2) L'entrée passée au champ de formulaire "Message body" dans privmsg.php n'est pas correctement filtrée avant qu'il soit retourné à l'utilisateur en envoyant des messages à un utilisateur non-existant. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
L'exploitation de ces vulnérabilités est possible seulement si l'utilisateur cible est authentifié.
Les vulnérabilités sont confirmées en version 2.0.21. Les autres versions pourraient également être affectées.
Solutions :
Editez le code source pour s'assurer que l'entrée est correctement filtrée.
Vulnérabilité découverte par :
Laurent Gaffié et une personne anonyme.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|