CVE-2012-2578
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en SmarterMail v9.2 permite a atacantes remotos inyectar secuencias de comandos...
- Publicado
- 19 sept 2012
- Actualizado
- 17 sept 2024
- Asignación de CNA
- certcc
- Evidencia observada
- 8 ago 2012
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBajo · próximos 30 días
- Percentil
- 83,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Múltiples vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en SmarterMail v9.2 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de un cuerpo de mensaje de correo electrónico con (1) una función alert de JavaScript usada junto con el método fromCharCode, (2) un elemento SCRIPT, (3) una propiedad de expresión de Hojas de Estilo en Cascada (CSS) en el atributo STYLE de un elemento de su elección, o (4) un atributo innerHTML en un documento XML.
Fuentes
1loneferret · windows · 8 ago 2012
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.