CVE-2012-1110
Diverse vulnerabilità di cross-site scripting (XSS) in Etano 1.22 e versioni precedenti consentono ad attaccanti remoti di iniettare script web o HTML...
- Pubblicato
- 6 set 2012
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 5 mar 2012
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 85,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Diverse vulnerabilità di cross-site scripting (XSS) in Etano 1.22 e versioni precedenti consentono ad attaccanti remoti di iniettare script web o HTML arbitrari tramite i parametri (1) user, (2) email, (3) email2, (4) f17_zip o (5) agree in join.php; (6) PATH_INFO, (7) st, (8) f17_city, (9) f17_country, (10) f17_state, (11) f17_zip, (12) f19, (13) wphoto, (14) search o (15) v in search.php; (16) PATH_INFO o (17) st in photo_search.php; oppure (18) return in photo_view.php.
Fonti
3Aung Khant · php · 5 mar 2012
Aung Khant · php · 5 mar 2012
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.