CVE-2008-3664
تسمح ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في XRMS للمهاجمين عن بُعد بحقن أي نصوص برمجية ويب أو HTML عبر (1) حقل الاسم الحقيقي، المرتبط بقائمة...
- تم النشر
- 05/09/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 04/09/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 72.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في XRMS للمهاجمين عن بُعد بحقن أي نصوص برمجية ويب أو HTML عبر (1) حقل الاسم الحقيقي، المرتبط بقائمة المستخدمين؛ (2) معامل target في login.php، (3) معامل title في activities/some.php، (4) معامل company_name في companies/some.php، (5) معامل last_name في contacts/some.php، (6) معامل campaign_title في campaigns/some.php، (7) معامل opportunity_title في opportunities/some.php، (8) معامل case_title في cases/some.php، (9) معامل file_id في files/some.php، أو (10) معامل starting في reports/custom/mileage.php، وهي مشكلة مرتبطة بـ CVE-2008-1129.
المصادر
9Fabian Fingerle · php · 04/09/2008
Fabian Fingerle · php · 04/09/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.