Flowplayer „linkUrl” cross-site scripting sérülékenység

CH azonosító

CH-5167

Angol cím

Flowplayer "linkUrl" Cross-Site Scripting Vulnerability

Felfedezés dátuma

2011.07.11.

Súlyosság

Alacsony

Érintett rendszerek

Flowplayer
N/A

Érintett verziók

Flowplayer 3.x

Összefoglaló

A Flowplayer olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak cross-site scripting (CSS/XSS) támadások indítására.

Leírás

A flowplayer-3.2.7.swf-nek a „linkUrl” paraméterrel átadott bemenet nincs megfelelően ellenőrizve, mielőtt visszakerül a felhasználóhoz. Ez kihasználható az érintett oldal felhasználói böngésző munkamenetében történő tetszőleges HTML és script kód futtatására.

A sérülékenységet a 3.2.7. verzióban igazolták fel, de más verziók is érintettek lehetnek.

Megoldás

Javítva a fejlesztői verzióban.


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »