CVE-2006-1120
توجد ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في DCP-Portal 6.1.1 والإصدارات الأقدم، مع تفعيل register_globals، تسمح للمهاجمين عن بُعد بحقن نصوص...
- تم النشر
- 09/03/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 09/03/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 86.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في DCP-Portal 6.1.1 والإصدارات الأقدم، مع تفعيل register_globals، تسمح للمهاجمين عن بُعد بحقن نصوص برمجية أو HTML تعسفية عبر (1) المعامل its_url في صفحة المستندات و(2) المعامل url في صفحة send_write من (a) index.php؛ والمعاملين (3) subject و(4) images إلى (b) calendar.php؛ والمعاملات (5) bid و(6) replying_msg و(7) subject و(8) body و(9) mid إلى (c) forums.php؛ والمعاملين (10) subject و(11) message إلى (d) inbox.php؛ والمعاملين (12) subject_color و(13) email إلى (e) lostpassword.php؛ والمعاملات (14) c_name و(15) content_inicial و(16) cid إلى (f) mycontents.php. ملاحظة: ناقل calendar.php/day مشمول بالفعل ضمن CVE-2006-0220، ومعاملات calendar.php/month وcalendar.php/year وsearch.php/q الخاصة بـ calendar.php مشمولة بالفعل ضمن CVE-2004-2511.
المصادر
6Nenad Jovanovic · php · 09/03/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.