CVE-2005-4780
Die Cross-Site-Scripting-Schwachstelle (XSS) in Fidra Lighthouse CMS 1.1.0 und früheren Versionen ermöglicht es entfernten Angreifern, beliebiges Web-Skript...
- Veröffentlicht
- 14.04.2006
- Aktualisiert
- 16.01.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 19.12.2005
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 89,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die Cross-Site-Scripting-Schwachstelle (XSS) in Fidra Lighthouse CMS 1.1.0 und früheren Versionen ermöglicht es entfernten Angreifern, beliebiges Web-Skript oder HTML über den Suchparameter in einer query_string zur Startseite zu injizieren. HINWEIS: Der Hersteller bestreitet dieses Problem mit der Begründung, „Lighthouse verwendet in keiner Weise die PHP-Technologie. [Es] ist ein Anwendungsserver ... Eine solche Technologie kann von sich aus nicht für client-seitige Cross-Site-Scripting-Angriffe anfällig sein, sondern nur für Anwendungen, die auf der Grundlage einer solchen Technologie erstellt wurden. Dies gilt nicht nur für Lighthouse, sondern auch für Perl, PHP oder Webanwendungen, die auf der Java-Servlet-Technologie basieren." Da der ursprüngliche Forscher dafür bekannt ist, Demo-Seiten zu testen und manchmal ungenau ist, ist es wahrscheinlich, dass dieses Problem ABGELEHNT wird.
Quellen
1r0t3d3Vil · php · 19.12.2005
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.