CVE-2009-4780
Multiple vulnerabilità di cross-site scripting (XSS) in index.php in phpMyFAQ precedente alla versione 2.5.5 consentono ad attaccanti remoti di iniettare...
- Pubblicato
- 21 apr 2010
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 1 dic 2009
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 65,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Multiple vulnerabilità di cross-site scripting (XSS) in index.php in phpMyFAQ precedente alla versione 2.5.5 consentono ad attaccanti remoti di iniettare script web o HTML arbitrari tramite (1) il parametro lang in un'azione sitemap, (2) il parametro search in un'azione search, (3) il parametro tagging_id in un'azione search, (4) il parametro highlight in un'azione artikel, (5) il parametro artlang in un'azione artikel, (6) il parametro letter in un'azione sitemap, (7) il parametro lang in un'azione show, (8) il parametro cat in un'azione show, (9) il parametro newslang in un'azione news, (10) il parametro artlang in un'azione send2friend, (11) il parametro cat in un'azione send2friend, (12) il parametro id in un'azione send2friend, (13) il parametro srclang in un'azione translate, (14) il parametro id in un'azione translate, (15) il parametro cat in un'azione translate, (16) il parametro cat in un'azione add, oppure (17) il parametro question in un'azione add. NOTA: la provenienza di queste informazioni è sconosciuta; i dettagli sono stati ottenuti esclusivamente da informazioni di terze parti.
Fonti
1Amol Naik · php · 1 dic 2009
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.