CVE-2007-1280
La vulnerabilità di cross-site scripting (XSS) in Adobe RoboHelp X5, 6 e Server 6 consente a un utente malintenzionato remoto di iniettare script web o HTML...
- Pubblicato
- 9 mag 2007
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 8 mag 2007
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 92,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
La vulnerabilità di cross-site scripting (XSS) in Adobe RoboHelp X5, 6 e Server 6 consente a un utente malintenzionato remoto di iniettare script web o HTML arbitrari tramite un URL contenente un # (cancelletto) nel percorso del URL, come dimostrato utilizzando en/frameset-7.html, e possibilmente altri vettori non specificati che coinvolgono modelli e (1) whstart.js e (2) whcsh_home.htm in WebHelp, (3) wf_startpage.js e (4) wf_startqs.htm in FlashHelp, oppure (5) WindowManager.dll in RoboHelp Server 6.
Fonti
1Michael Domberg · windows · 8 mag 2007
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.