CVE-2005-4780
La vulnerabilità di cross-site scripting (XSS) in Fidra Lighthouse CMS 1.1.0 e versioni precedenti consente ad attaccanti remoti di iniettare script web o...
- Pubblicato
- 14 apr 2006
- Aggiornato
- 16 gen 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 19 dic 2005
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 89,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La vulnerabilità di cross-site scripting (XSS) in Fidra Lighthouse CMS 1.1.0 e versioni precedenti consente ad attaccanti remoti di iniettare script web o HTML arbitrari tramite il parametro search in una query_string nella home page. NOTA: Il venditore contesta questo problema, affermando: «Lighthouse non fa in alcun modo uso della tecnologia PHP. [Esso] è un application server ... Una tecnologia del genere non può essere suscettibile ad attacchi di cross-site scripting lato client da sola, ma solo applicazioni create sulla base di tale tecnologia. Questo non vale solo per Lighthouse, ma anche per Perl, PHP o applicazioni web basate sulla tecnologia Java Servlet.» Poiché il ricercatore originale è noto per testare pagine demo e talvolta è impreciso, è probabile che questo problema venga RIFIUTATO.
Fonti
1r0t3d3Vil · php · 19 dic 2005
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.