19/03/2007 11H04 Référence Secunia : SA24567 Date de publication : 2007-03-19
Risque : Non Critique. Niveau 2 sur 5. Impact : Cross Site Scripting Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
WordPress 2.x
Description :
Une vulnérabilité a été identifiée dans WordPress, qui pourrait être exploitée par des personnes malintentionnées pour conduire des attaques cross-site scripting.
L'entrée passée au paramètre "PHP_SELF" variable n'est pas correctement filtrée avant d'être renvoyée à l'utilisateur. Cela pourrait être exploité pour exécuter du code HTML et de script arbitraire dans une session de navigation d'un utilisateur dans le contexte d'un site affecté.
La vulnérabilité est confirmée en version 2.1.2. Les autres versions pourraient également être affectées.
Solutions :
Il est rapporté que corrigé en versions 2.0.10-RC2 et 2.1.3-RC2.
Vulnérabilité découverte par :
Découvert indépendamment par Alexander Concha et Jungsonn.