|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Trac download wiki page as text : Vulnérabilité Cross-Site Scripting
09/03/2007 10H40
Référence Secunia : SA24470
Date de publication : 2007-03-09
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Trac 0.x
Description :
Une vulnérabilité a été rapportée dans Trac, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting.
La vulnérabilité est causée du fait d'une erreur dans la fonction "download wiki page as text", qui pourrait être exploitée pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
L'exploitation de ce problème peut nécessiter que la victime utilise Internet Explorer.
La vulnérabilité est rapportée en versions inférieures à 0.10.3.1.
Solutions :
Mettre à jour en version 0.10.3.1.
Vulnérabilité découverte par :
L'éditeur crédite Yoshinori Oota, Business Architects Inc
Référence :
http://trac.edgewall.org/wiki/ChangeLog#a0.10.3.1
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|