XSS-Angriff gegen WoW RaidManager gemeldet

Über eine Sicherheitslücke in WoW RaidManager für das Online-Spiel World of Warcraft können Angreifer beliebigen HTML- und Scriptcode einspeisen.

Laut einer Meldung der Sicherheitsexperten von Secunia tritt die Schwachstelle in der aktuellen Version 3.5.0 des WoW RaidManager auf. Andere Versionen der Anwendung sind unter Umständen ebenfalls betroffen. Die Sicherheitslücke entsteht durch die mangelhafte Bereinigung von Eingaben an unterschiedliche Parameter. Durch gezielte Manipulation dieser Eingaben können Angreifer per Cross-Site Scripting beliebigen HTML- und Scriptcode in die Browser-Sitzung anderer Anwender einspeisen. Die neueste Version 3.5.1 des WoW RaidManager beseitigt diesen Fehler. (vgw)