CVE-2005-4454
Vulnerabilità di validazione prima del filtraggio in cleanhtml.pl 1.129 in LiveJournal CVS prima del 7 dicembre 2005, quando l'opzione cleancss è abilitata,...
- Pubblicato
- 21 dic 2005
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 20 dic 2005
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 80,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di validazione prima del filtraggio in cleanhtml.pl 1.129 in LiveJournal CVS prima del 7 dicembre 2005, quando l'opzione cleancss è abilitata, consente ad attaccanti remoti di condurre attacchi di cross-site scripting (XSS) tramite un "\" (backslash) all'interno di uno schema "javascript" in una proprietà di stile (come "javas\cript"), che bypassa il controllo "javascript" prima che la "\" venga rimossa e poi renderizzata nei browser web che consentono lo scripting nei fogli di stile.
Fonti
1Andrew Farmer · cgi · 20 dic 2005
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.