CVE-2007-5120
Multiple vulnerabilità di cross-site scripting (XSS) in JSPWiki 2.4.103 e 2.5.139-beta consentono a un aggressore remoto di iniettare script web o HTML...
- Pubblicato
- 27 set 2007
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 25 set 2007
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 82,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Multiple vulnerabilità di cross-site scripting (XSS) in JSPWiki 2.4.103 e 2.5.139-beta consentono a un aggressore remoto di iniettare script web o HTML arbitrari tramite i parametri (1) group e (2) members in (a) NewGroup.jsp; il parametro (3) edittime in (b) Edit.jsp; i parametri (4) edittime, (5) author e (6) link in (c) Comment.jsp; i parametri (7) loginname, (8) wikiname, (9) fullname e (10) email in (d) UserPreferences.jsp e (e) Login.jsp; i parametri (11) r1 e (12) r2 in (f) Diff.jsp; e il parametro (13) changenote in (g) PageInfo.jsp.
Fonti
6Jason Kratzer · jsp · 25 set 2007
Jason Kratzer · jsp · 25 set 2007
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.