CVE-2005-1403
Múltiplas vulnerabilidades de cross-site scripting (XSS) no Amazon Webstore 04050100 da JustWilliam permitem que atacantes remotos injetem script web ou...
- Publicado
- 3 de mai. de 2005
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 28 de abr. de 2005
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PBaixo · próximos 30 dias
- Percentil
- 92,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de cross-site scripting (XSS) no Amazon Webstore 04050100 da JustWilliam permitem que atacantes remotos injetem script web ou HTML arbitrário por meio (1) do parâmetro image para closeup.php, (2) dos parâmetros currentIsExpanded ou (3) searchFor para index.php, (4) do parâmetro currentNumber para software_CAD_Technical_60002_uk.htm ou (5) de um cookie.
Fontes
4Lostmon · php · 28 de abr. de 2005
Lostmon · php · 28 de abr. de 2005
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.