CVE-2002-0931
Des vulnérabilités de script intersite (XSS) dans MyHelpDesk 20020509, et éventuellement d'autres versions, permettent à des attaquants distants d'exécuter...
- Publié
- 31 août 2002
- Mise à jour
- 8 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 10 juin 2002
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:PFaible · 30 prochains jours
- Percentile
- 87,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Des vulnérabilités de script intersite (XSS) dans MyHelpDesk 20020509, et éventuellement d'autres versions, permettent à des attaquants distants d'exécuter du script en tant que d'autres utilisateurs via un (1) Title ou (2) Description lorsqu'un nouveau ticket est créé par un assistant de support, via le paramètre "id" du script index.php avec les opérations (3) tickettime, (4) ticketfiles ou (5) updateticketlog, ou (6) via la section de mise à jour lorsqu'un ticket est modifié.
Sources
2Ahmet Sabri ALPER · php · 10 juin 2002
Ahmet Sabri ALPER · php · 10 juin 2002
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.