CVE-2005-2044
Múltiples vulnerabilidades de cross-site scripting (XSS) en ATutor 1.4.3 y 1.5 RC 1 permiten a atacantes remotos inyectar web script o HTML arbitrario a...
- Publicado
- 22 jun 2005
- Actualizado
- 17 sept 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 16 jun 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBajo · próximos 30 días
- Percentil
- 86,3 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples vulnerabilidades de cross-site scripting (XSS) en ATutor 1.4.3 y 1.5 RC 1 permiten a atacantes remotos inyectar web script o HTML arbitrario a través del parámetro (1) show_course en browse.php, (2) subject en contact.php, (3) cid en content.php, (4) l en inbox/send_message.php, los parámetros (5) search, (6) words, (7) include, (8) find_in, (9) display_as o (10) search en search.php, los parámetros (11) submit, (12) query o (13) field en tile.php, el parámetro (14) us en forum/subscribe_forum.php, o los parámetros (15) roles[], (16) status, (17) submit o (18) reset_filter en directory.php.
Fuentes
9Lostmon · php · 16 jun 2005
Lostmon · php · 16 jun 2005
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.