CVE-2012-2573
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en T-dah WebMail v3.2.0-2.3 permite a atacantes remotos inyectar código web...
- Publicado
- 12 ago 2012
- Actualizado
- 16 sept 2024
- Asignación de CNA
- certcc
- Evidencia observada
- 8 ago 2012
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBajo · próximos 30 días
- Percentil
- 69,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en T-dah WebMail v3.2.0-2.3 permite a atacantes remotos inyectar código web arbitrario o html a través del cuerpo de un mensaje de correo electrónico con (1) un elemento SCRIPT, (2) una expresión manipulada de una propiedad en una hoja de estilos (CSS) (3) una (3) expresión de una propiedad CSS en el atributo STYLE de un elemento arbitrario, (4) un atributo ONLOAD de un elemento BODY, (5) un atributo SRC de un elemento IFRAME manipulado, (6) un atributo CONTENT manipulado de un elemento META con HTTP-EQUIV = "refresh", o (7) a los datos: dirección URL en el atributo CONTENT de un elemento META con HTTP-EQUIV = "refresh".
Fuentes
2loneferret · php · 8 ago 2012
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.