CVE-2018-5479
FoxSash ImgHosting 1.5 (laut Informationen in der Fußzeile) ist anfällig für XSS-Angriffe. Die betroffene Funktion ist die Suchmaschine über den Parameter...
- Veröffentlicht
- 15.01.2018
- Aktualisiert
- 05.08.2024
- CNA zuweisen
- mitre
- Beweise beobachtet
- 15.01.2018
Primäres CVSS
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 84,8 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
FoxSash ImgHosting 1.5 (laut Informationen in der Fußzeile) ist anfällig für XSS-Angriffe. Die betroffene Funktion ist die Suchmaschine über den Parameter 'search' auf die Standard-URI. Da es eine Anmeldeoberfläche für Benutzer und Administratoren gibt, können Angreifer Sitzungen von Benutzern und damit auch von Administratoren stehlen. Indem sie Benutzern eine infizierte URL senden, wird Code ausgeführt.
Quellen
1Dennis Veninga · php · 15.01.2018
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.