Rechercher
Contactez-nous Suivez-nous sur Twitter En francais English Language
 











Abonnez-vous gratuitement à notre NEWSLETTER

Newsletter FR

Newsletter EN

Vulnérabilités

Se désabonner

Vigil@nce : Joomla, Cross Site Scripting via ordering

janvier 2011 par Vigil@nce

Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/

SYNTHÈSE DE LA VULNÉRABILITÉ

Un attaquant peut employer le paramètre "ordering" de com_search,
afin de provoquer un Cross Site Scripting dans Joomla.

 Gravité : 2/4
 Date création : 06/01/2011

PRODUITS CONCERNÉS

 Joomla !

DESCRIPTION DE LA VULNÉRABILITÉ

Le module com_search de Joomla est utilisé pour mener des
recherches.

Le paramètre "ordering" de com_search définit l’ordre de tri des
résultats. Cependant, ce paramètre n’est pas filtré avant d’être
affiché dans la page HTML de résultats.

Un attaquant peut donc employer le paramètre "ordering", afin de
provoquer un Cross Site Scripting dans Joomla.

ACCÈS AU BULLETIN VIGIL@NCE COMPLET

http://vigilance.fr/vulnerabilite/Joomla-Cross-Site-Scripting-via-ordering-10250


Voir les articles précédents

    

Voir les articles suivants