CVE-2012-4932
توجد ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في SimpleInvoices قبل الإصدار stable-2012-1-CIS3000، تسمح للمهاجمين عن بُعد بحقن نصوص برمجية أو...
- تم النشر
- 28/12/2012
- محدث
- 16/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/12/2012
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 69.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرات متعددة من نوع البرمجة النصية عبر المواقع (XSS) في SimpleInvoices قبل الإصدار stable-2012-1-CIS3000، تسمح للمهاجمين عن بُعد بحقن نصوص برمجية أو HTML عشوائية عبر (1) وسيط having في إجراء manage على index.php؛ (2) حقل البريد الإلكتروني في إجراء Add User؛ (3) حقل اسم العميل في إجراء Add Customer؛ الحقول (4) عنوان الشارع، (5) عنوان الشارع 2، (6) المدينة، (7) الرمز البريدي، (8) الولاية، (9) البلد، (10) الهاتف المحمول، (11) الهاتف، (12) الفاكس، (13) البريد الإلكتروني، (14) اسم أعمال PayPal، (15) عنوان إشعار PayPal، (16) عنوان إرجاع PayPal، (17) معرّف عميل Eway، (18) الحقل المخصص 1، (19) الحقل المخصص 2، (20) الحقل المخصص 3، أو (21) الحقل المخصص 4 في إجراء Add Biller؛ (22) حقل العميل في إجراء Add Invoice؛ الحقلان (23) الفاتورة أو (24) الملاحظات في إجراء Process Payment؛ (25) حقل وصف نوع الدفع في إجراء Payment Types؛ (26) حقل الوصف في إجراء Invoice Preferences؛ (27) حقل الوصف في إجراء Manage Products؛ أو (28) حقل الوصف في إجراء Tax Rates.
المصادر
1tommccredie · php · 10/12/2012
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.