Cross site scripting sous Phpbb

Cross site scripting sous Phpbb - Sécurité - Windows & Software

Marsh Posté le 22-08-2003 à 15:39:07    

Le groupe PhpBB a été informé d'une nouvelle faille de type Cross site scripting ou encore CSS. Celle-permet à un attaquant de voler le cookie de session d'un utilisateur.  
 
Néanmoins, l'exploitation est possible uniquement si l'administrateur autorise le HTML. Pour les administrateurs de forum, il est vivement conseillé de désactiver cette option. Phpbb ne propose pas de patch pour le moment.  
 
Une affaire à suivre....  
 
Source : http://www.phpbb.com/phpBB/viewtop [...] torder=asc


---------------
Hackers News & Security Crawler
Reply

Marsh Posté le 22-08-2003 à 15:39:07   

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed