GO Dark v1.0.6
Go Dark
Description rapide
Description des vulnérabilités
La faille CSRF permets à un pirate de modifier la configuration du plugin, il peut donc soit désactiver la page de blackout en modifiant la date pour la dévalider soit injecter du code HTML/JS dans le descriptif grace à la seconde faille XSS présente aussi.
Solution
Utilisez plutot "simple sopa blackout"








Tout le site
Sécurité
Extensions validées
Extensions corrigées
Extensions vulnérables
Codes-sources
Conseils