|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
Drupal Suggested Terms Module : Vulnérabilité d'Insertion de Script
26/06/2008 11H13
Référence Secunia : SA30846
Date de publication : 2008-06-26
Risque : Non Critique. Niveau 2 sur 5. 
Impact : Cross Site Scripting
Lieu : A distance
Solutions :
Correctif de l'éditeur
Produit :
Drupal Suggested Terms Module 5.x
Description :
Une vulnérabilité a été rapportée dans le module Suggested Terms pour Drupal, qui pourrait être exploitée par des utilisateurs malicieux pour conduire des attaques par insertion de script.
L'entrée passée via Taxonomy terms n'est pas correctement filtrée avant d'être utilisée. Cela pourrait être exploité à insérer du code HTML et de script arbitraire, qui est exécuté dans une session de navigation d'un utilisateur dans le contexte d'un site affecté quand conseillé Taxonomy terms sont being affiché.
La vulnérabilité est rapportée dans 5.x versions inférieures à 5.x-1.2.
Solutions :
Mettre à jour en version 5.x-1.2.
Vulnérabilité découverte par :
L'éditeur crédite Erich C. Beyrent.
Référence :
http://drupal.org/node/274919
Veuillez noter : Le information que ce bulletin Secunia est basé provient d'un tiers sans mention du contraire. Secunia collecte, valide, et vérifie tout les rapports de vulnérabilité issus de la recherche en sécurité de groupes, distributeurs ou autres.
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|