CVE-2013-1804
Diverse vulnerabilità di cross-site scripting (XSS) in PHP-Fusion precedente alla versione 7.02.06 consentono ad attaccanti remoti di iniettare script web o...
- Pubblicato
- 29 apr 2014
- Aggiornato
- 6 ago 2024
- Assegnazione CNA
- redhat
- Evidenza osservata
- 1 mar 2013
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 91,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Diverse vulnerabilità di cross-site scripting (XSS) in PHP-Fusion precedente alla versione 7.02.06 consentono ad attaccanti remoti di iniettare script web o HTML arbitrari tramite il parametro (1) highlight in forum/viewthread.php; oppure a utenti remoti autenticati con determinati permessi di iniettare script web o HTML arbitrari tramite il parametro (2) user_list o (3) user_types in messages.php; (4) parametro message in infusions/shoutbox_panel/shoutbox_admin.php; (5) parametro message in administration/news.php; (6) parametro panel_list in administration/panel_editor.php; (7) stringa HTTP User Agent in administration/phpinfo.php; (8) parametro "__BBCODE__" in administration/bbcodes.php; parametro errorMessage in (9) article_cats.php, (10) download_cats.php, (11) news_cats.php o (12) weblink_cats.php in administration/, quando error è 3; oppure i parametri (13) body o (14) body2 in administration/articles.php.
Fonti
1waraxe · php · 1 mar 2013
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.