CVE-2005-1782
Molteplici vulnerabilità di cross-site scripting (XSS) in BookReview beta 1.0 consentono ad attaccanti remoti di iniettare script web o HTML arbitrari...
- Pubblicato
- 31 mag 2005
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 26 mag 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 92,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici vulnerabilità di cross-site scripting (XSS) in BookReview beta 1.0 consentono ad attaccanti remoti di iniettare script web o HTML arbitrari tramite il parametro node in (1) add_review.htm, (2) suggest_review.htm, (3) suggest_category.htm, (4) add_booklist.htm, o (5) add_url.htm, il parametro isbn in (6) add_review.htm, (7) add_contents.htm, (8) add_classification.htm, il parametro (9) chapters nella pagina add_contents in index.php (alias add_contents.htm), (10) il parametro user in contact.htm, o (11) il parametro submit[string] in search.htm. NOTA: non è chiaro se BookReview sia disponibile al pubblico. In caso contrario, non dovrebbe essere inclusa in CVE.
Fonti
9Lostmon · php · 26 mag 2005
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.