CVE-2008-3574
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS)en Pluck 4.5.2, cuando register_globals es activado, permite a los atacantes remotos...
- Publicado
- 10 ago 2008
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 5 ago 2008
CVSS primario
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:NBajo · próximos 30 días
- Percentil
- 72,9 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Vulnerabilidad de ejecución de comandos en sitios cruzados (XSS)en Pluck 4.5.2, cuando register_globals es activado, permite a los atacantes remotos inyectar una secuencia de comandos web o HTML arbitrarios a través del (1) parámetro lang_footer en (a) data/inc/footer.php; los parámetros (2) pluck_version, (3) lang_install22, (4) titelkop, (5) lang_kop1, (6) lang_kop2, (7) lang_modules, (8) lang_kop4, (9) lang_kop15, (10) lang_kop5, y (11) titelkop en (b) data/inc/header.php; los parámetros pluck_version y titelkop en (c) data/inc/header2.php; y el parámetro (14) lang_theme6 en (d) data/inc/themeinstall.php.
Fuentes
1Khashayar Fereidani · php · 5 ago 2008
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.