CVE-2009-4047
توجد ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في PHD Help Desk 1.43 تسمح للمهاجمين عن بُعد بحقن نصوص برمجية ويب أو HTML عشوائية عبر (1) مسار...
- تم النشر
- 23/11/2009
- محدث
- 16/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 16/11/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 79.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في PHD Help Desk 1.43 تسمح للمهاجمين عن بُعد بحقن نصوص برمجية ويب أو HTML عشوائية عبر (1) مسار PATH_INFO إلى area.php؛ ومعاملات (2) pagina و(3) sentido و(4) q_registros و(5) orden إلى area.php؛ و(6) معامل q_registros إلى solic_display.php؛ و(7) مسار PATH_INFO إلى area_list.php؛ و(8) معامل q_registros إلى area_list.php؛ و(9) مسار PATH_INFO إلى atributo.php؛ ومعاملات (10) pagina و(11) q_registros و(12) orden إلى atributo_list.php؛ و(13) اسم معامل عشوائي يبدأ بـ"sentido" إلى atributo_list.php؛ و(14) مسار PATH_INFO إلى caso_insert.php. ملاحظة: مصدر هذه المعلومات غير معروف؛ والتفاصيل مستمدة حصريًا من معلومات طرف ثالث.
المصادر
6Amol Naik · php · 16/11/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.