|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Bugzilla : Vulnérabilité Cross-Site Scripting
05/02/2007 15H28
Référence Secunia : SA24031
Date de publication : 2007-02-05
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Bugzilla 2.x
Description :
Une vulnérabilité a été rapportée dans Bugzilla, qui pourrait être exploitée par des utilisateurs malicieux pour conduire des attaques cross-site scripting.
L'entrée passée à certains champs (par ex. the realname field) n'est pas correctement filtrée avant d'être utilisée pour générer flux Atom. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans a user's atom feed reader dans le contexte d'un site affecté.
La vulnérabilité est rapportée en versions inférieures à 2.20.4, 2.22.2, et 2.23.4.
Solutions :
Mettre à jour en version 2.20.4, 2.22.2, ou 2.23.4
Vulnérabilité découverte par :
Olav Vitters
Référence :
http://www.bugzilla.org/security/2.20.3/
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|