CVE-2007-0364
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in nicecoder.com INDEXU 5.3 und früheren Versionen ermöglichen entfernten Angreifern, beliebiges...
- Veröffentlicht
- 19.01.2007
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 16.01.2007
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NNiedrig · nächste 30 Tage
- Perzentil
- 85,5 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in nicecoder.com INDEXU 5.3 und früheren Versionen ermöglichen entfernten Angreifern, beliebiges Web-Skript oder HTML über die folgenden Parameter einzuschleusen: (1) Parameter error_msg in (a) suggest_category.php; (2) Parameter u in (b) user_detail.php; (3) Parameter friend_name, (4) friend_email, (5) error_msg, (6) my_name, (7) my_email und (8) id in (c) tell_friend.php; (9) error_msg, (10) email, (11) name und (12) subject in (d) sendmail.php; (13) email, (14) error_msg und (15) username in (e) send_pwd.php; (16) keyword in (f) search.php; (17) error_msg, (18) username, (19) password, (20) password2 und (21) email in (g) register.php; (22) url, (23) contact_name und (24) email in (h) power_search.php; (25) path und (26) total in (i) new.php; (27) query in (j) modify.php; (28) error_msg in (k) login.php; (29) error_msg und (30) email in (l) mailing_list.php; (31) gateway in (m) upgrade.php; sowie einen weiteren nicht näher bezeichneten Vektor.
Quellen
12SwEET-DeViL · php · 16.01.2007
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.