Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigil@nce - Horde Kronolith H4 : Cross Site Scripting

mai 2012 par Vigil@nce

Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant peut employer plusieurs Cross Site Scripting de Horde
Kronolith H4, afin de faire exécuter du code JavaScript dans le
contexte du site web.

Gravité : 2/4

Date création : 14/05/2012

PRODUITS CONCERNÉS

 Unix - plateforme

DESCRIPTION DE LA VULNÉRABILITÉ

L’application Horde Kronolith H4 fournit un calendrier, permettant
par exemple de planifier des tâches.

Cependant, les vues de tâches et de recherche ne filtrent pas
correctement leurs paramètres avant de les réafficher.

Un attaquant peut donc employer plusieurs Cross Site Scripting de
Horde Kronolith H4, afin de faire exécuter du code JavaScript dans
le contexte du site web.

ACCÈS AU BULLETIN VIGIL@NCE COMPLET

http://vigilance.fr/vulnerabilite/Horde-Kronolith-H4-Cross-Site-Scripting-11627


Voir les articles précédents

    

Voir les articles suivants