CVE-2013-1804
De multiples vulnérabilités de type cross-site scripting (XSS) dans PHP-Fusion avant 7.02.06 permettent à des attaquants distants d'injecter du script web...
- Publié
- 29 avr. 2014
- Mise à jour
- 6 août 2024
- Attribution de CNA
- redhat
- Preuve observée
- 1 mars 2013
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NFaible · 30 prochains jours
- Percentile
- 91,0 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
De multiples vulnérabilités de type cross-site scripting (XSS) dans PHP-Fusion avant 7.02.06 permettent à des attaquants distants d'injecter du script web ou du HTML arbitraire via le paramètre (1) highlight vers forum/viewthread.php ; ou à des utilisateurs distants authentifiés disposant de certaines permissions d'injecter du script web ou du HTML arbitraire via les paramètres (2) user_list ou (3) user_types vers messages.php ; le paramètre (4) message vers infusions/shoutbox_panel/shoutbox_admin.php ; le paramètre (5) message vers administration/news.php ; le paramètre (6) panel_list vers administration/panel_editor.php ; la chaîne (7) HTTP User Agent vers administration/phpinfo.php ; le paramètre (8) "__BBCODE__" vers administration/bbcodes.php ; le paramètre errorMessage vers (9) article_cats.php, (10) download_cats.php, (11) news_cats.php ou (12) weblink_cats.php dans administration/, lorsque error est 3 ; ou les paramètres (13) body ou (14) body2 vers administration/articles.php.
Sources
1waraxe · php · 1 mars 2013
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.