Sopa Blackout v1.4

18 janvier 2012

SOPA Blackout

Sopa Blackout v1.4

Description rapide

 

Description des vulnérabilités

La faille CSRF permets à un pirate de modifier la configuration du plugin, il peut donc soit désactiver la page de blackout en modifiant la date pour la dévalider soit injecter du code HTML/JS dans le descriptif grace à la seconde faille XSS présente aussi.

 

Solution

Utilisez plutot "simple sopa blackout"

 

Ca se ressemble ...

Classé dans ...


Partagez !

Besoin d'un audit ?

2 commentaires

  1. C’est la totale sur les plugins SOPA.

  2. BoiteaWeb

    Oui, créés rapidement, parfois c’est leur premier plugin. Puis on installe ça vite fait pour l’occasion, mais le risque n’en est pas moins grand, j’ai voulu avertir au plus vite la communauté sans attendre le correctif, vous m’excuserez cette fois encore ;)

Laisser un commentaire

Stop SOPA