#1 2007-09-20 20:07:56

Reflex
Membre
2005-10-16
290

Attaque du type cross-site (XSS) scripting pour PhpWebGallery.

Hors ligne

#2 2007-09-20 20:23:47

VDigital
Former Piwigo Team
Montpellier (FR)
2005-05-04
15127

Re: Attaque du type cross-site (XSS) scripting pour PhpWebGallery.

Publié par VDigital le 20.09.2007 à 20h24 

La correction est disponible depuis 3 mois et une semaine.
Modified Thu Jun 7 20:52:40 2007 CEST (3 months, 1 week ago)
Resolved issue 0000702: Code Injection with picture comment

Merci demander conseil à l'équipe de développement avant de publier une telle annonce.

Merci.
8-)


Vincent -« Plus vidéaste averti que photographe amateur... »
La galerie - Le blog   

Piwigo est une application libre de gestion de photos en ligne.

Hors ligne

#3 2007-09-20 20:31:33

Reflex
Membre
2005-10-16
290

Re: Attaque du type cross-site (XSS) scripting pour PhpWebGallery.

Ok désolé, mais ça vous permettra de répondre sur le site de ZATAZ et de mettre les choses au point !

Hors ligne

#4 2007-09-20 20:59:41

VDigital
Former Piwigo Team
Montpellier (FR)
2005-05-04
15127

Re: Attaque du type cross-site (XSS) scripting pour PhpWebGallery.

Ce qui est au-dessus #2 est ce que j'ai répondu sur le site en question.
C'est au site en question de se justifier maintenant.

8-)


Vincent -« Plus vidéaste averti que photographe amateur... »
La galerie - Le blog   

Piwigo est une application libre de gestion de photos en ligne.

Hors ligne

#5 2007-09-20 21:05:00

VDigital
Former Piwigo Team
Montpellier (FR)
2005-05-04
15127

Re: Attaque du type cross-site (XSS) scripting pour PhpWebGallery.

http://bugs.phpwebgallery.net/view.php?id=702
Pour preuve de notre anticipation de l'analyse.

Merci à Cédric, d'ignorer ce cas dans la poursuite de ses tests.

8-)


Vincent -« Plus vidéaste averti que photographe amateur... »
La galerie - Le blog   

Piwigo est une application libre de gestion de photos en ligne.

Hors ligne

#6 2007-09-20 21:13:13

VDigital
Former Piwigo Team
Montpellier (FR)
2005-05-04
15127

Re: Attaque du type cross-site (XSS) scripting pour PhpWebGallery.


Vincent -« Plus vidéaste averti que photographe amateur... »
La galerie - Le blog   

Piwigo est une application libre de gestion de photos en ligne.

Hors ligne

#7 2007-09-20 21:13:38

VDigital
Former Piwigo Team
Montpellier (FR)
2005-05-04
15127

Re: Attaque du type cross-site (XSS) scripting pour PhpWebGallery.

Incident clos.

8-)


Vincent -« Plus vidéaste averti que photographe amateur... »
La galerie - Le blog   

Piwigo est une application libre de gestion de photos en ligne.

Hors ligne

#8 2007-09-20 23:47:22

Nicco
Membre
Paris - Val de Marne
2006-05-12
1794

Re: Attaque du type cross-site (XSS) scripting pour PhpWebGallery.

salut Vince ...

ca me rappele le sujet que j avais lancé a l epoque sur un systeme de forum pour les mises a jour importantes a faire manuellement en attendant la version suivantes

et

surtout

le systeme d alerte dans la page d acceuil d'admin concernant des patches installés ou non etc ... voir le poste de l epoque !


Nicco Starrrr ..... voici ma galerie http://gallery-nicco.no-ip.org & ma passion http://bd-nicco.no-ip.org
version PWG 1.7.1 + de nombreux plugins actifs (trop pour les énumérer)

Hors ligne

#9 2007-09-20 23:56:18

Nicco
Membre
Paris - Val de Marne
2006-05-12
1794

Re: Attaque du type cross-site (XSS) scripting pour PhpWebGallery.


Nicco Starrrr ..... voici ma galerie http://gallery-nicco.no-ip.org & ma passion http://bd-nicco.no-ip.org
version PWG 1.7.1 + de nombreux plugins actifs (trop pour les énumérer)

Hors ligne

#10 2007-09-22 11:38:34

VDigital
Former Piwigo Team
Montpellier (FR)
2005-05-04
15127

Re: Attaque du type cross-site (XSS) scripting pour PhpWebGallery.

La réponse à Secunia:

Regarding Secunia Advisory SA26908.

Resolved issue 0000702: Code Injection with picture comment
Description http://bugs.phpwebgallery.net/view.php?id=702
Identified on 2007.06.07 13:17
Fixed on 2007.06.07 20:51
Patch available on http://svn.gna.org/viewcvs/phpwebgaller … p;view=rev

Please send a notification to PhpWebGallery team  before any general advisory.
Our forum: http://forum.phpwebgallery.net/
Our bug tracker: http://bugs.phpwebgallery.net/

Thanks.

8-)


Vincent -« Plus vidéaste averti que photographe amateur... »
La galerie - Le blog   

Piwigo est une application libre de gestion de photos en ligne.

Hors ligne

Pied de page des forums

Propulsé par FluxBB

github twitter newsletter Faire un don Piwigo.org © 2002-2025 · Contact