CVE-2009-4939
Molteplici vulnerabilità di cross-site scripting (XSS) in index.php di AdPeeps 8.5d1 consentono ad attaccanti remoti di iniettare script web o HTML...
- Pubblicato
- 22 lug 2010
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 27 mag 2009
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 78,9%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici vulnerabilità di cross-site scripting (XSS) in index.php di AdPeeps 8.5d1 consentono ad attaccanti remoti di iniettare script web o HTML arbitrari tramite il (1) parametro uid, il (2) parametro uid in un'azione login_lookup, il (3) parametro uid in un'azione adminlogin, il (4) parametro campaignid in un'azione createcampaign, il (5) parametro type in un'azione view_account_stats, il (6) parametro period in un'azione view_account_stats, il (7) parametro uid in un'azione view_adrates, il (8) parametro accname in un'azione account_confirmation, il (9) parametro loginpass in un'azione account_confirmation, il (10) parametro e9 in un'azione setup_account, il (11) parametro from in un'azione email_advertisers, il (12) parametro message in un'azione email_advertisers, il (13) parametro idno in un'azione edit_ad_package, il (14) campo Nome inserzionista, il (15) campo Nome, il (16) campo Cognome, il (17) campo Indirizzo, il (18) campo Numero di telefono, il (19) campo Suggerimento password, o il (20) campo URL; e (21) consentono a utenti remoti autenticati di iniettare script web o HTML arbitrari tramite un modulo non specificato associato a un'azione view_adrates.
Fonti
2intern0t · php · 27 mag 2009
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.