CVE-2012-4932
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in SimpleInvoices vor stable-2012-1-CIS3000 ermöglichen entfernten Angreifern das Einschleusen beliebiger...
- Veröffentlicht
- 28.12.2012
- Aktualisiert
- 16.09.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 10.12.2012
Primäres CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NNiedrig · nächste 30 Tage
- Perzentil
- 69,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Mehrere Cross-Site-Scripting-Schwachstellen (XSS) in SimpleInvoices vor stable-2012-1-CIS3000 ermöglichen entfernten Angreifern das Einschleusen beliebiger Web-Skripte oder HTML über (1) den having-Parameter bei einer manage-Aktion in index.php; (2) das Feld E-Mail bei einer Add-User-Aktion; (3) das Feld Kundenname bei einer Add-Customer-Aktion; (4) Straße, (5) Adresszeile 2, (6) Stadt, (7) Postleitzahl, (8) Bundesland, (9) Land, (10) Mobiltelefon, (11) Telefon, (12) Fax, (13) E-Mail, (14) PayPal-Geschäftsname, (15) PayPal-Notify-URL, (16) PayPal-Return-URL, (17) Eway-Kundennummer, (18) Benutzerdefiniertes Feld 1, (19) Benutzerdefiniertes Feld 2, (20) Benutzerdefiniertes Feld 3 oder (21) Benutzerdefiniertes Feld 4 bei einer Add-Biller-Aktion; (22) das Feld Kunde bei einer Add-Invoice-Aktion; (23) Rechnung oder (24) Notizen bei einer Process-Payment-Aktion; (25) das Feld Zahlungsartbeschreibung bei einer Payment-Types-Aktion; (26) das Feld Beschreibung bei einer Invoice-Preferences-Aktion; (27) das Feld Beschreibung bei einer Manage-Products-Aktion; oder (28) das Feld Beschreibung bei einer Tax-Rates-Aktion.
Quellen
1tommccredie · php · 10.12.2012
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.