CVE-2012-4932
Molteplici vulnerabilità di cross-site scripting (XSS) in SimpleInvoices precedente alla versione stable-2012-1-CIS3000 consentono ad attaccanti remoti di...
- Pubblicato
- 28 dic 2012
- Aggiornato
- 16 set 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 10 dic 2012
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 69,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici vulnerabilità di cross-site scripting (XSS) in SimpleInvoices precedente alla versione stable-2012-1-CIS3000 consentono ad attaccanti remoti di iniettare script web o HTML arbitrari tramite (1) il parametro having in un'azione manage verso index.php; (2) il campo Email in un'azione Aggiungi Utente; (3) il campo Nome Cliente in un'azione Aggiungi Cliente; i campi (4) Indirizzo, (5) Indirizzo 2, (6) Città, (7) CAP, (8) Stato, (9) Paese, (10) Cellulare, (11) Telefono, (12) Fax, (13) Email, (14) Nome attività PayPal, (15) URL di notifica PayPal, (16) URL di ritorno PayPal, (17) ID cliente Eway, (18) Campo personalizzato 1, (19) Campo personalizzato 2, (20) Campo personalizzato 3 o (21) Campo personalizzato 4 in un'azione Aggiungi Biller; (22) il campo Cliente in un'azione Aggiungi Fattura; i campi (23) Fattura o (24) Note in un'azione Processa Pagamento; (25) il campo Descrizione tipo di pagamento in un'azione Tipi di Pagamento; (26) il campo Descrizione in un'azione Preferenze Fattura; (27) il campo Descrizione in un'azione Gestisci Prodotti; o (28) il campo Descrizione in un'azione Aliquote Fiscali.
Fonti
1tommccredie · php · 10 dic 2012
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.