S . G . D . S . N
Agence nationale
de la sécurité des
systèmes d'information
|
 |
|
Paris, le 06 juillet 2006
No CERTA-2006-AVI-273 |
Affaire suivie par :
CERTA
AVIS DU CERTA
Objet : Vulnérabilités dans
Invision Power Board
Tableau 1: Gestion du document
| Référence |
CERTA-2006-AVI-273 |
| Titre |
Vulnérabilités
dans Invision Power Board |
| Date de la première
version |
06 juillet 2006 |
| Date de la dernière
version |
- |
| Source(s) |
Message posté le 30 juin
2006 sur le forum d'Invision Power |
| Pièce(s) jointe(s) |
Aucune |
|
Une gestion de version détaillée se trouve
à la fin de ce document.
- Contournement de la politique de sécurité
;
- cross site scripting.
Invision Power Board versions
2.1.6 (avant le 30 juin 2006) et antérieures.
Deux vulnérabilités ont été
découvertes dans Invision Power
Board :
- Une vulnérabilité a été
découverte, permettant à des modérateurs
d'intervenir sur des forums pour lesquels ils n'ont pas les
droits de modération ;
- une vulnérabilité dans le traitement des
URL au moment de l'ajout d'un avatar permet de réaliser une attaque
de type cross site
scripting.
Installer la version 2.1.6 postérieure au 30 juin
2006.
- 06 juillet 2006
- version initiale.
CERTA
2012-01-04
|