Risque

Injection de code indirecte (cross-site scripting)

Systèmes affectés

  • Dreamweaver CS3 ;
  • Dreamweaver 8 ;
  • Contribute CS3 ;
  • Contribute 4.

Résumé

Les codes engendrés par les versions vunérables des logiciels de Adobe permettent une attaque du type injection de code indirect.

Description

Les fichiers SWF créés avec la commande Insert Flash Video, depuis une application Adobe vulnérable, permettent l'injection de code indirecte qui sera exécuté dans le contexte du site visité.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation