CVE-2006-2635
Múltiplas vulnerabilidades de cross-site scripting (XSS) no Tikiwiki (também conhecido como Tiki CMS/Groupware) 1.9.x permitem que atacantes remotos injetem...
- Publicado
- 30 de mai. de 2006
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 29 de mai. de 2006
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBaixo · próximos 30 dias
- Percentil
- 89,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de cross-site scripting (XSS) no Tikiwiki (também conhecido como Tiki CMS/Groupware) 1.9.x permitem que atacantes remotos injetem scripts web ou HTML arbitrários por meio de tags HTML aninhadas malformadas, como "<scr<script>ipt>", nos parâmetros (1) offset e (2) days em (a) tiki-lastchanges.php, nos parâmetros (3) find e (4) offset em (b) tiki-orphan_pages.php, nos parâmetros (5) offset e (6) initial em (c) tiki-listpages.php, e (7) um campo não especificado em (d) tiki-remind_password.php; e permitem que usuários remotos autenticados com privilégios de administrador injetem scripts web ou HTML arbitrários por meio de (8) um campo não especificado em uma ação de metatags em (e) tiki-admin.php, (9) o parâmetro offset em (f) tiki-admin_rssmodules.php, (10) os parâmetros offset e (11) max em (g) tiki-syslog.php, (12) o parâmetro numrows em (h) tiki-adminusers.php, (13) um campo não especificado em (i) tiki-adminusers.php, (14) um campo não especificado em (j) tiki-admin_hotwords.php, (15) campos não especificados em "Atribuir novo módulo" e (16) "Criar novo módulo de usuário" em (k) tiki-admin_modules.php, (17) um campo não especificado em "Adicionar notificação" em (l) tiki-admin_notifications.php, (18) o parâmetro offset em (m) tiki-admin_notifications.php, (19) os campos Name e (20) Dsn em (o) tiki-admin_dsn.php, (21) o parâmetro offset em (p) tiki-admin_content_templates.php, (22) um campo não especificado em "Criar novo modelo" em (q) tiki-admin_content_templates.php e (23) o parâmetro offset em (r) tiki-admin_chat.php.
Fontes
1Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.