Plusieurs vulnérabilités par script intersites peuvent conduire à l'injection de code de script web arbitraire.
Les vulnérabilités au script intersites pourraient permettre à un attaquant d'effectuer des opérations d'administration sans autorisation, en s'emparant d'un cookie de session.
The cross-site scripting vulnerabilities could allow an attacker to perform administrative operations without authorization, by stealing a session cookie.
Il s'agit d'une vulnérabilité de script intersites (cross-site scripting) qui permet une élévation de privilèges, permettant à un attaquant d'exécuter des commandes arbitraires sur le site dans le contexte de l'utilisateur cible.
The vulnerability is a cross-site scripting (XSS) vulnerability that could allow elevation of privilege, enabling an attacker to execute arbitrary commands on the site in the context of the target user.
Une vulnérabilité de script intersites permet à des attaquants distants l'injection de script ou code HTML arbitraire via le paramètre « server ».
Cross-site scripting vulnerability allows remote attackers to inject arbitrary web script or HTML via the server parameter.
Une vulnérabilité de script intersites (« cross-site scripting ») a été découverte dans sitebar, un gestionnaire de marque-pages par le web écrit en PHP, et permettait à des attaquants distants d'injecter des scripts web ou HTML arbitraires.
A cross-site scripting vulnerability has been discovered in sitebar, a web based bookmark manager written in PHP, which allows remote attackers to inject arbitrary web script or HTML.
Une vulnérabilité de script intersites permet à des attaquants distants d'injecter un script web ou de HTML arbitraire via l'argument db de footer.inc.php.
A cross-site scripting (XSS) vulnerability allows remote attackers to inject arbitrary web script or HTML via the db parameter of footer.inc.php.
Apache ne nettoyait pas correctement l'entête « Expect » d'une requête HTTP lorsque celle-ci était réutilisée dans le message d'erreur. Cela pouvait permettre des attaques par script intersites (XSS).
Apache does not sanitize the Expect header from an HTTP request when it is reflected back in an error message, which might allow cross-site scripting (XSS) style attacks.
Plusieurs vulnérabilités de script intersites ont été découvertes dans phpLDAPadmin, une interface web d'administration de serveurs LDAP, qui permettaient à des attaquants distants d'injecter des scripts web ou HTML arbitraires.
Several cross-site scripting vulnerabilities have been discovered in phpLDAPadmin, a web based interface for administering LDAP servers, that allows remote attackers to inject arbitrary web script or HTML.
Les attaques de script intersites en JavaScript sont populaires parce que JavaScript a accès à certaines données sensibles qui peuvent être utilisées pour usurper l'identité et à d'autres fins malveillantes.
JavaScript cross-site scripting attacks are popular because JavaScript has access to some sensitive data that can be used for identity theft and other malicious purposes.
GulfTech a découvert plusieurs vulnérabilités de script intersites causées par une mauvaise vérification des entrées.
GulfTech Security Research discovered multiple cross-site scripting vulnerabilities due to improper user-supplied input sanitisation.
Alexander Heidenreich a découvert un problème de script intersites dans la vue arborescente de « FUD Forum Bulletin Board Software », aussi présent dans egroupware et qui permet aux attaquants distants de lire des messages privés en utilisant un paramètre « mid » modifié.
Alexander Heidenreich discovered a cross-site scripting problem in the tree view of FUD Forum Bulletin Board Software, which is also present in egroupware and allows remote attackers to read private posts via a modified mid parameter.
CVE-2006-5791 Ulf Härnhammar du projet d'audit de sécurité de Debian a découvert des vulnérabilités de script intersites dans la création de nouvelles entrées du journal.
CVE-2006-5791 Ulf Harnhammar of the Debian Security Audit Project discovered cross-site scripting vulnerabilities in the creation of new logbook entries.
Tous les bogues d'injection SQL et tous les bogues de script intersites ont été corrigés dans le paquet Debian, ce qui clôt tous les différents vecteurs d'attaque détectés.
All the SQL injection bugs and Cross Site Scripting bugs found have been fixed in the Debian package, closing all the different attack vendors detected.