CVE-2006-2635
Molteplici vulnerabilità di cross-site scripting (XSS) in Tikiwiki (noto anche come Tiki CMS/Groupware) 1.9.x consentono ad attaccanti remoti di iniettare...
- Pubblicato
- 30 mag 2006
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 29 mag 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 89,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici vulnerabilità di cross-site scripting (XSS) in Tikiwiki (noto anche come Tiki CMS/Groupware) 1.9.x consentono ad attaccanti remoti di iniettare script web o HTML arbitrari tramite tag HTML nidificati malformati come "<scr<script>ipt>" nei parametri (1) offset e (2) days in (a) tiki-lastchanges.php, i parametri (3) find e (4) offset in (b) tiki-orphan_pages.php, i parametri (5) offset e (6) initial in (c) tiki-listpages.php, e (7) un campo non specificato in (d) tiki-remind_password.php; e consentono a utenti remoti autenticati con privilegi di amministratore di iniettare script web o HTML arbitrari tramite (8) un campo non specificato in un'azione metatags in (e) tiki-admin.php, il parametro (9) offset in (f) tiki-admin_rssmodules.php, i parametri (10) offset e (11) max in (g) tiki-syslog.php, il parametro (12) numrows in (h) tiki-adminusers.php, (13) un campo non specificato in (i) tiki-adminusers.php, (14) un campo non specificato in (j) tiki-admin_hotwords.php, campi non specificati in (15) "Assign new module" e (16) "Create new user module" in (k) tiki-admin_modules.php, (17) un campo non specificato in "Add notification" in (l) tiki-admin_notifications.php, (18) il parametro offset in (m) tiki-admin_notifications.php, i campi (19) Name e (20) Dsn in (o) tiki-admin_dsn.php, il parametro (21) offset in (p) tiki-admin_content_templates.php, (22) un campo non specificato in "Create new template" in (q) tiki-admin_content_templates.php, e il parametro (23) offset in (r) tiki-admin_chat.php.
Fonti
1Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.