CVE-2009-4047
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PHD Help Desk v1.43 permiten a atacantes remotos inyectar codigo de script...
- Publicado
- 23 nov 2009
- Actualizado
- 16 sept 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 16 nov 2009
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBajo · próximos 30 días
- Percentil
- 79,0 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en PHD Help Desk v1.43 permiten a atacantes remotos inyectar codigo de script web o código HTML a través de (1) el PATH_INFO de area.php; los parámetros (2) pagina, (3) sentido, (4) q_registros, y (5) orden de area.php; (6) el parámetro q_registros de solic_display.php; (7) el PATH_INFO de area_list.php; (8) el parámetro q_registros de area_list.php; (9) el PATH_INFO de atributo.php; los parámetros (10) pagina, (11) q_registros, y (12) orden de atributo_list.php; (13) un parámetro de su elección cuyo nombre empieza con "sentido" a atributo_list.php; y (14) el PATH_INFO a caso_insert.php. NOTA: el origen de esta información es desconocido; los detalles han sido obtenidos de información procedente exclusivamente de terceras partes.
Fuentes
6Amol Naik · php · 16 nov 2009
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.