Nmap Security Scanner
*Intro
*Ref Guide
*Install Guide
*Download
*Changelog
*Book
*Docs
Security Lists
*Nmap Hackers
*Nmap Dev
*Bugtraq
*Full Disclosure
*Pen Test
*Basics
*More
Security Tools
*Pass crackers
*Sniffers
*Vuln Scanners
*Web scanners
*Wireless
*Exploitation
*Packet crafters
*More
Site News
Site Search:
Exploit World
Advertising
About/Contact
Credits
Sponsors:
edgeos

Full Disclosure: KorviBlog - XSS permanent !

KorviBlog - XSS permanent !

From: ... <cdg393_at_gmail.com>
Date: Mon, 11 Sep 2006 10:05:47 +0200

[-] Produit : KorviBlog

[-] Langage : PHP

[-] Site web officiel : http://korvi.jdhosts.net/

[-] Page vulnérable : livre_or.php

[-] Faille de sécurité : Cross Site Scripting Permanent

[-] Explications :

     Ligne 4 : livre_or($_POST['prenom'], $_POST['emailFrom'],
$_POST['body'], time());

     Les variables $_POST['prenom'] , $_POST['emailFrom'] et $_POST['body']
ne sont pas correctement filtrées avant leur affichage, ce qui permet
l'injection de code malicieux via le formulaire de cette page.

[C]orrection :

     Pour corriger le problème, il suffit d'appliquer la fonction
htmlentities() à ces trois variables :

     livre_or( htmlentities($_POST['prenom']),
htmlentities($_POST['emailFrom']), htmlentities($_POST['body']), time());

[R]emarque :

     Aucune verification des données entrées n'est faite, en laissant par
exemple les champs prénom email message vides le message est
posté.

[C]redit : cdg393

_______________________________________________
Full-Disclosure - We believe in it.
Charter: http://lists.grok.org.uk/full-disclosure-charter.html
Hosted and sponsored by Secunia - http://secunia.com/
Received on Sep 11 2006

[ Nmap | Sec Tools | Mailing Lists | Site News | About/Contact | Advertising | Privacy ]