CVE-2004-1924
ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في Tiki CMS/Groupware (TikiWiki) 1.8.1 والإصدارات الأقدم تسمح للمهاجمين عن بُعد بحقن نصوص برمجية تعسفية...
- تم النشر
- 10/05/2005
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/04/2004
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 77.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في Tiki CMS/Groupware (TikiWiki) 1.8.1 والإصدارات الأقدم تسمح للمهاجمين عن بُعد بحقن نصوص برمجية تعسفية أو HTML عبر (1) معامل theme في tiki-switch_theme.php، و(2) معاملي find و priority في messu-mailbox.php، و(3) معاملات flag و priority و flagval و sort_mode أو find في messu-read.php، و(4) معامل articleId في tiki-read_article.php، و(5) معامل parentId في tiki-browse_categories.php، و(6) معامل comments_threshold في tiki-index.php، و(7) معامل articleId في tiki-print_article.php، و(8) معامل galleryId في tiki-list_file_gallery.php، و(9) معامل galleryId في tiki-upload_file.php، و(10) معامل faqId في tiki-view_faq.php، و(11) معامل chartId في tiki-view_chart.php، أو (12) معامل surveyId في tiki-survey_stats_survey.php.
المصادر
12JeiAr · php · 12/04/2004
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.