CVE-2005-4454
Vulnerabilidad de validación antes del filtrado en cleanhtml.pl 1.129 en LiveJournal CVS anterior al 7 de diciembre de 2005, cuando la opción cleancss está...
- Publicado
- 21 dic 2005
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 20 dic 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBajo · próximos 30 días
- Percentil
- 80,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de validación antes del filtrado en cleanhtml.pl 1.129 en LiveJournal CVS anterior al 7 de diciembre de 2005, cuando la opción cleancss está habilitada, permite a atacantes remotos realizar ataques de cross-site scripting (XSS) mediante una "\" (barra invertida) dentro de un esquema "javascript" en una propiedad de estilo (como "javas\cript"), lo que omite la comprobación de "javascript" antes de que la "\" sea eliminada y luego se representa en navegadores web que permiten la ejecución de secuencias de comandos en hojas de estilo.
Fuentes
1Andrew Farmer · cgi · 20 dic 2005
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.