CVE-2009-3803
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in Amiro.CMS 5.4.0.0 und früheren Versionen ermöglichen es entfernten Angreifern, beliebige Web-Skripte...
- Veröffentlicht
- 27.10.2009
- Aktualisiert
- 07.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 19.10.2009
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NNiedrig · nächste 30 Tage
- Perzentil
- 76,6 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in Amiro.CMS 5.4.0.0 und früheren Versionen ermöglichen es entfernten Angreifern, beliebige Web-Skripte oder HTML einzuschleusen – über den Parameter status_message an (1) /news, (2) /comment, (3) /forum, (4) /blog und (5) /tags; über den Parameter status_message an (6) forum.php, (7) discussion.php, (8) guestbook.php, (9) blog.php, (10) news.php, (11) srv_updates.php, (12) srv_backups.php, (13) srv_twist_prevention.php, (14) srv_tags.php, (15) srv_tags_reindex.php, (16) google_sitemap.php, (17) sitemap_history.php, (18) srv_options.php, (19) locales.php und (20) plugins_wizard.php in _admin/; über ein manipuliertes IMG-BBCode-Tag im Nachrichtentext eines (21) Forums, (22) Gästebuchs oder (23) Kommentars; (24) über den Inhalt einer Avatar-Datei, der von Internet Explorer nicht ordnungsgemäß verarbeitet wird; sowie (25) über den Parameter loginname (auch bekannt als username) in _admin/index.php.
Quellen
1Vladimir Vorontsov · php · 19.10.2009
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.