Vigil@nce : Joomla, Cross Site Scripting via ordering
janvier 2011 par Vigil@nce
Ce bulletin a été rédigé par Vigil@nce : http://vigilance.fr/
SYNTHÈSE DE LA VULNÉRABILITÉ
Un attaquant peut employer le paramètre "ordering" de com_search,
afin de provoquer un Cross Site Scripting dans Joomla.
– Gravité : 2/4
– Date création : 06/01/2011
PRODUITS CONCERNÉS
– Joomla !
DESCRIPTION DE LA VULNÉRABILITÉ
Le module com_search de Joomla est utilisé pour mener des
recherches.
Le paramètre "ordering" de com_search définit l’ordre de tri des
résultats. Cependant, ce paramètre n’est pas filtré avant d’être
affiché dans la page HTML de résultats.
Un attaquant peut donc employer le paramètre "ordering", afin de
provoquer un Cross Site Scripting dans Joomla.
ACCÈS AU BULLETIN VIGIL@NCE COMPLET
http://vigilance.fr/vulnerabilite/Joomla-Cross-Site-Scripting-via-ordering-10250