CVE-2007-0364
Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) en el archivo nicecoder.com en INDEXU versión 5.3 y anteriores permiten a los atacantes...
- Publicado
- 19 ene 2007
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 16 ene 2007
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBajo · próximos 30 días
- Percentil
- 85,5 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) en el archivo nicecoder.com en INDEXU versión 5.3 y anteriores permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de (1) parámetro error_msg en (a) suggest_category.php; el (2) parámetro u en (b) user_detail.php; los parámetros (3) friend_name, (4) friend_email, (5) error_msg, (6) my_name, (7) my_email y (8) id en (c) tell_friend.php; los parámetros (9) error_msg, (10) email, (11) name y (12) subject en (d) sendmail.php; los parámetros (13) email, (14) error_msg y (15) username en (e) send_pwd.php; el parámetro keyword (16) en (f) search.php; los parámetros (17) error_msg, (18) username, (19) password, (20) password2 y (21) email en (g) register.php; los parámetros (22) url, (23) contact_name y (24) email en (h) power_search.php; los parámetros (25) path y (26) total en (i) new.php; el parámetro query (27) en (j) modify.php; el (28) parámetro error_msg en (k) login.php; los parámetros (29) error_msg y (30) email en (l) mailing_list.php; el parámetro gateway (31) en (m) upgrade.php; y otro vector no especificado.
Fuentes
12SwEET-DeViL · php · 16 ene 2007
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.