CVE-2009-4780
De multiples vulnérabilités de type cross-site scripting (XSS) dans index.php de phpMyFAQ antérieur à 2.5.5 permettent à des attaquants distants d'injecter...
- Publié
- 21 avr. 2010
- Mise à jour
- 16 sept. 2024
- Attribution de CNA
- mitre
- Preuve observée
- 1 déc. 2009
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NFaible · 30 prochains jours
- Percentile
- 65,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
De multiples vulnérabilités de type cross-site scripting (XSS) dans index.php de phpMyFAQ antérieur à 2.5.5 permettent à des attaquants distants d'injecter du script web ou du HTML arbitraire via (1) le paramètre lang dans une action sitemap, (2) le paramètre search dans une action search, (3) le paramètre tagging_id dans une action search, (4) le paramètre highlight dans une action artikel, (5) le paramètre artlang dans une action artikel, (6) le paramètre letter dans une action sitemap, (7) le paramètre lang dans une action show, (8) le paramètre cat dans une action show, (9) le paramètre newslang dans une action news, (10) le paramètre artlang dans une action send2friend, (11) le paramètre cat dans une action send2friend, (12) le paramètre id dans une action send2friend, (13) le paramètre srclang dans une action translate, (14) le paramètre id dans une action translate, (15) le paramètre cat dans une action translate, (16) le paramètre cat dans une action add, ou (17) le paramètre question dans une action add. REMARQUE : la provenance de ces informations est inconnue ; les détails sont obtenus uniquement à partir d'informations de tierces parties.
Sources
1Amol Naik · php · 1 déc. 2009
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.