CVE-2004-1924
Múltiples vulnerabilidades de cross-site scripting (XSS) en Tiki CMS/Groupware (TikiWiki) 1.8.1 y versiones anteriores permiten a atacantes remotos inyectar...
- Publicado
- 10 may 2005
- Actualizado
- 8 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 11 abr 2004
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBajo · próximos 30 días
- Percentil
- 77,2 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples vulnerabilidades de cross-site scripting (XSS) en Tiki CMS/Groupware (TikiWiki) 1.8.1 y versiones anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML arbitrarios a través del parámetro (1) theme en tiki-switch_theme.php, (2) los parámetros find y priority en messu-mailbox.php, (3) los parámetros flag, priority, flagval, sort_mode o find en messu-read.php, (4) el parámetro articleId en tiki-read_article.php, (5) el parámetro parentId en tiki-browse_categories.php, (6) el parámetro comments_threshold en tiki-index.php, (7) el parámetro articleId en tiki-print_article.php, (8) el parámetro galleryId en tiki-list_file_gallery.php, (9) el parámetro galleryId en tiki-upload_file.php, (10) el parámetro faqId en tiki-view_faq.php, (11) el parámetro chartId en tiki-view_chart.php o (12) el parámetro surveyId en tiki-survey_stats_survey.php.
Fuentes
12JeiAr · php · 12 abr 2004
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.