CVE-2009-2156
TorrentTrader Classic 1.09 には複数のクロスサイトスクリプティング (XSS) の脆弱性が存在します。リモートの認証済みユーザーは、(1) requests.php の Title フィールド (viewrequests.php に関連) と (2)...
- 公開済み
- 2009/06/22
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2009/06/15
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:N低 · 今後 30 日間
- パーセンタイル
- 73.0%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
TorrentTrader Classic 1.09 には複数のクロスサイトスクリプティング (XSS) の脆弱性が存在します。リモートの認証済みユーザーは、(1) requests.php の Title フィールド (viewrequests.php に関連) と (2) torrents-upload.php の Torrent Name フィールド (トレントアップロードのロギングに関連) を介して、任意の Web スクリプトまたは HTML を注入できます。さらに、リモートの攻撃者は、(3) themes/default/footer.php の ttversion パラメータ、(4) themes/default/header.php の SITENAME および (5) CURUSER[username] パラメータ、(6) visitorstoday.php の todayactive パラメータ、(7) visitorsnow.php の activepeople パラメータ、(8) faq.php の faq_categ[999][title] パラメータ、および (9) torrents-details.php の keepget パラメータを介して、任意の Web スクリプトまたは HTML を注入できます。
ソース
1waraxe · php · 2009/06/15
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。