Информационная безопасность
[RU] switch to
English Version



Дополнительная информация

  Ежедневная сводка ошибок в Web-приложениях (PHP, ASP, JSP, CGI, Perl)

  уязвимости во многих популярных движках из за некоректной работы файловых функций языка PHP

  [Full-disclosure] PHProg : Local File Inclusion + XSS + Full path disclosure

  Multible injections and vulnerabilities in Jetbox CMS

  text ads xss attack

From:cdg393 <cdg393_(at)_gmail.com>
Date:11 сентября 2006 г.
Subject:[Full-disclosure] KorviBlog - XSS permanent !

[-] Produit                      : KorviBlog

[-] Langage                    : PHP

[-] Site web officiel          : http://korvi.jdhosts.net/

[-] Page vulnerable         : livre_or.php

[-] Faille de securite        : Cross Site Scripting Permanent

[-] Explications                 :

    Ligne 4 : livre_or($_POST['prenom'], $_POST['emailFrom'],
$_POST['body'], time());

    Les variables $_POST['prenom'] , $_POST['emailFrom'] et $_POST['body']
ne sont pas correctement filtrees avant leur affichage,       ce qui permet
l'injection de code malicieux via le formulaire de cette page.

[C]orrection :

    Pour corriger le probleme, il suffit d'appliquer la fonction
htmlentities() a ces trois variables :

    livre_or( htmlentities($_POST['prenom']),
htmlentities($_POST['emailFrom']), htmlentities($_POST['body']), time());

[R]emarque :

    Aucune verification des donnees entrees n'est faite, en laissant par
exemple les champs prenom email message vides le           message est
poste.

[C]redit :   cdg393

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород
 



Rating@Mail.ru