CVE-2005-4196
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Scout Portal Toolkit (SPT) 1.3.1 y versiones anteriores permiten a...
- Publicado
- 13 dic 2005
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 12 dic 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBajo · próximos 30 días
- Percentil
- 92,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Scout Portal Toolkit (SPT) 1.3.1 y versiones anteriores permiten a atacantes remotos inyectar scripts web o HTML arbitrarios a través de (1) el parámetro ss en SPT--QuickSearch.php; (2) el parámetro ParentId en SPT--BrowseResources.php; (3) el parámetro ResourceId en SPT--FullRecord.php; (4) el parámetro ResourceOffset en SPT--Home.php, (5) el parámetro F_SearchString en SPT--QuickSearch.php; (6) los parámetros F_UserName y (7) F_Password en SPT--UserLogin.php; (8) los parámetros F_SearchCat1, (9) F_TextField1, (10) F_SearchCat2, (11) F_TextField2, (12) F_SearchCat3, (13) F_TextField3, (14) F_SearchCat4, (15) F_TextField4, (16) ResourceType, (17) Language, (18) Audience, (19) Format en SPT--AdvancedSearch.php.
Fuentes
3Preddy · php · 12 dic 2005
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.