CVE-2006-2635
Múltiples vulnerabilidades de cross-site scripting (XSS) en Tikiwiki (también conocido como Tiki CMS/Groupware) 1.9.x permiten a atacantes remotos inyectar...
- Publicado
- 30 may 2006
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 29 may 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBajo · próximos 30 días
- Percentil
- 89,6 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples vulnerabilidades de cross-site scripting (XSS) en Tikiwiki (también conocido como Tiki CMS/Groupware) 1.9.x permiten a atacantes remotos inyectar script web o HTML arbitrario a través de etiquetas HTML anidadas malformadas como "<scr<script>ipt>" en (1) los parámetros offset y (2) days en (a) tiki-lastchanges.php, los parámetros (3) find y (4) offset en (b) tiki-orphan_pages.php, los parámetros (5) offset y (6) initial en (c) tiki-listpages.php, y (7) un campo no especificado en (d) tiki-remind_password.php; y permiten a usuarios remotos autenticados con privilegios de administrador inyectar script web o HTML arbitrario a través de (8) un campo no especificado en una acción metatags en (e) tiki-admin.php, el parámetro (9) offset en (f) tiki-admin_rssmodules.php, los parámetros (10) offset y (11) max en (g) tiki-syslog.php, el parámetro (12) numrows en (h) tiki-adminusers.php, (13) un campo no especificado en (i) tiki-adminusers.php, (14) un campo no especificado en (j) tiki-admin_hotwords.php, campos no especificados en (15) "Assign new module" y (16) "Create new user module" en (k) tiki-admin_modules.php, (17) un campo no especificado en "Add notification" en (l) tiki-admin_notifications.php, (18) el parámetro offset en (m) tiki-admin_notifications.php, los campos (19) Name y (20) Dsn en (o) tiki-admin_dsn.php, el parámetro (21) offset en (p) tiki-admin_content_templates.php, (22) un campo no especificado en "Create new template" en (q) tiki-admin_content_templates.php, y el parámetro (23) offset en (r) tiki-admin_chat.php.
Fuentes
1Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.