Index du Forum » » Sécurité

Auteur

[Résolu] - Faille ... HTML
developpeur
24581       
 

  Posté : 09-07-2004 17:51

"NPDS Input Validation Error in Message Replies and Topics Permits Cross-Site Scripting Attacks"

http://www.securitytracker.com/alerts/2004/Jul/1010659.html

Ou l'on découvre que NPDS supportant le HTML, il peut-être utilisé pour proposer des formulaires foireux permettant de récupérer certaines infos.

Donc faite attention si vous voyez des formulaires dans certains posts (forums, message interne ...) / ce n'est pas nouveau mais un petit rappel est parfois utile



Cet article provient de NPDS

http://www.npds.org/viewtopic.php?topic=12489&forum=12