A cross-site-scripting vulnerability has been discovered in the login code.
Une vulnérabilité de script intersite a été découverte dans le code de connexion.
It typically protects web applications from attacks such as cross-site forgery, cross-site-scripting (XSS), file inclusion, and SQL injection, among others.
Il protège généralement les applications web des attaques notamment de type cross-site forgery, cross-site scripting (XSS), d'inclusion de fichier et d'injection SQL.
It can automatically scan and detect four common vulnerabilities, including cross-site-scripting (XSS), Flash injection, mixed content (HTTP in HTTPS), and outdated/insecure libraries.
Il recherche et décèle automatiquement le cross-site scripting (XSS), les injections Flash, les contenus mixtes (HTTP dans HTTPS) et les bibliothèques obsolètes/non sécurisées, entre autres.
A Cross-Site-Scripting vulnerability in the upload module has been discovered.
Two CWEs are found in 70 percent of the most common languages: Cross-Site-Scripting (XSS), aka CWE-79 and Input Validation, otherwise known as CWE-20.
Deux CWE régnaient en maître et figuraient parmi les trois langages les plus courants, à savoir 70% des langages: le Cross-Site-Scripting (XSS), alias CWE-79, et la validation des entrées, également appelée CWE-20.
This helps prevent XSS (cross-site-scripting) attacks.
Sending error pages without a specified character set may allow a cross-site-scripting attack for existing browsers (MSIE) which do not follow the HTTP/1.1 specification and attempt to "guess" the character set from the content.
L'envoi de pages d'erreur sans spécifier un jeu de caractères peut conduire à des attaques de type "cross-site-scripting" pour les navigateurs qui ne respectent pas la spécification HTTP/1.1 (MSIE) et tentent de déduire le jeu de caractères à partir du contenu.
CVE-2008-1098 Cross-site-scripting vulnerabilities have been discovered in the GUI editor formatter and the code to delete pages.
CVE-2008-1098 Une vulnérabilité de script intersite a été découverte dans le moteur de formatage de l'éditeur de l'interface utilisateur et dans le code de suppression de pages.
Markus Pieton and Vytautas Paulikas discovered that the embedded video and audio player in the TYPO3 web content management system is suspectible to cross-site-scripting.
Markus Pieton et Vytautas Paulikas ont découvert que le lecteur vidéo et audio embarqué dans le système de gestion de contenu web TYPO3 est vulnérable aux scripts intersites.
Several Cross-Site-Scripting vulnerabilities have been discovered in the "share edit window".
In them, the attackers can, under given circumstances, use Cross-Site-Scripting (XSS).
All inputs and outputs are filtered and verified by the server, cross-site-scripting (XSS) is prevented