CVE-2007-3060
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in PHP Live! 3.2.2 ermöglichen entfernten Angreifern, beliebigen Web-Skript- oder HTML-Code einzuschleusen...
- Veröffentlicht
- 06.06.2007
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 01.06.2007
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NNiedrig · nächste 30 Tage
- Perzentil
- 91,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in PHP Live! 3.2.2 ermöglichen entfernten Angreifern, beliebigen Web-Skript- oder HTML-Code einzuschleusen über den (1) sid-Parameter in (a) chat.php, die (2) LANG[DEFAULT_BRANDING]- und (3) PHPLIVE_VERSION-Parameter in (b) help.php, den (4) admin[name]-Parameter in (c) admin/header.php und den (5) BASE_URL-Parameter in (d) super/info.php sowie in einigen Fällen die Parameter LANG[DEFAULT_BRANDING], PHPLIVE_VERSION und (6) nav_line in setup/footer.php; andere Vektoren als CVE-2006-6769.
Quellen
5ReZEN · php · 01.06.2007
ReZEN · php · 01.06.2007
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.