Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/offre
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut provoquer un Cross Site Scripting dans Dewplayer
de WordPress or Joomla, afin d’exécuter du code JavaScript dans le
contexte du site web.
Produits concernés : Joomla Extensions, WordPress Plugins
Gravité : 2/4
Date création : 30/12/2013
DESCRIPTION DE LA VULNÉRABILITÉ
L’application Flash Dewplayer affiche des documents multimédia.
Elle est utilisée par plusieurs plugins :
– WordPress Dewplayer
– Joomla JosDewplayer
– Joomla mosdewplayer
Cependant, ils ne filtrent pas les données reçues avant de les
insérer dans les documents HTML générés.
Un attaquant peut donc provoquer un Cross Site Scripting dans
Dewplayer de WordPress or Joomla, afin d’exécuter du code
JavaScript dans le contexte du site web.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
http://vigilance.fr/vulnerabilite/WordPress-Joomla-Cross-Site-Scripting-de-Dewplayer-13994






