|
toba 1779
| Posté : 13-06-2005 09:15
Trouvé sur http://www.osvdb.org/ et concernant Narval:
Net Portal Dynamic System (NPDS) contains a flaw that allows a remote cross site scripting attack. This flaw exists because the application does not validate 'sortby' variables upon submission to the 'memberslist.php' script. This could allow a user to create a specially crafted URL that would execute arbitrary code in a user's browser within the trust relationship between the browser and the server, leading to a loss of integrity.
Vulnerability Classification:
Remote/Network Access Required
Input Manipulation
Loss Of Integrity
Exploit Available
Verified
Web Related
Solution:
Currently, there are no known upgrades, patches, or workarounds available to correct this issue.
C'est reglé dans Sable peut-être?
|  Profil www
|
|
Xargos 2035
| Posté : 13-06-2005 10:40
Sais pas... mais sinon, pour avoir la conscience tranquille, tu peux au début de memberslist.php rajouter la ligne suivante:
$sortby = removehack(checkwords($sortby));
Ca devrait limiter les risques d'utilisation de cette variable pour exécuter du code... |  Profil E-mail www
|
|
toba 1779
| Posté : 13-06-2005 10:48
merci pour l'info xargos. Toujours aussi prompt! |  Profil www
|
|
developpeur 24581
| Posté : 13-06-2005 21:31
ce n'est que tu Cross-Site-Scripting et c'est corrigé dans SABLE |  Profil E-mail www
|
|
toba 1779
| Posté : 14-06-2005 06:22
Plus ca va, plus je l'aime the french net portal dynamic system |  Profil www
|
|
Boris 3430
| Posté : 14-06-2005 13:40
Normal, c'est une merveille!
Et grace à qui? Hein?
UN BAN POUR NOTRE DEVOU ADORÉ!!!!!!!!!!! |  Profil E-mail www
|
|
urbain 960
| Posté : 14-06-2005 20:52
gaff a pas faire l'amalgame avec le ban (ovation) et le fait de bannir :p |  Profil E-mail
|
|
Xargos 2035
| Posté : 14-06-2005 21:19
C'est vrai que parlant de notre Devou préféré... c'était ambigu et on hésitait sur le sens à employer... |  Profil E-mail www
|
|
developpeur 24581
| Posté : 14-06-2005 21:57
tant que c'est pas le banc des accusé ... |  Profil E-mail www
|
|
toba 1779
| Posté : 15-06-2005 08:23
Ben un ban, alors!
Hip... |  Profil www
|
|
urbain 960
| |
webservor 1856
| Posté : 15-06-2005 13:42
hip ... |  Profil
|
|
Boris 3430
| |
webservor 1856
| Posté : 15-06-2005 19:46
mv /home/boris /dev/null |  Profil
|
|
Anonyme 19853
| Posté : 16-06-2005 15:21
Pour eviter de rustiner à chaque fois fichier par fichier, ni a t-il pas moyen de faire un removehack sur toutes les variables POST GET ... dans le mainfile.php ?
En sachant que mainfile est sensé être inclu dans chaque fichier, non ?
Genre une boucle ?
Non ?
|
|
|
Aller à la page : [ 1 | 2 ] |