GO Dark v1.0.6

18 janvier 2012

Go Dark

GO Dark v1.0.6

Description rapide

 

Description des vulnérabilités

La faille CSRF permets à un pirate de modifier la configuration du plugin, il peut donc soit désactiver la page de blackout en modifiant la date pour la dévalider soit injecter du code HTML/JS dans le descriptif grace à la seconde faille XSS présente aussi.

 

Solution

Utilisez plutot "simple sopa blackout"

 

Ca se ressemble ...

Classé dans ...


Partagez !

Besoin d'un audit ?

Laisser un commentaire

Stop SOPA