Vulnerabilidad en PHPGroupware
Una error de este tipo permite a un atacante introducir en el campo de un formulario o en el una URL un script o un enlace a un script que pueden provocar la ejecución de código no deseado. Están afectados todos los módulos relacionados con formularios o ingresos de datos.
El error se comunicó a los desarrolladores y será corregido en la próxima versión. Mientras tanto, se recomienda el uso de la función "eregi_replace" de PHP, para filtrar los datos de entrada. Son vulnerables la versión 0.9.14.003 y anteriores de PHPGroupware
Fuente:
http://www.vsantivirus.com/vul-xss-phpgroupware.htm
COMPARTE ESTA NOTICIA
COMPARTIR EN FACEBOOK
COMPARTIR EN TWITTER
COMPARTIR EN LINKEDIN
COMPARTIR EN WHATSAPP