CVE-2008-0877
Múltiplas vulnerabilidades de cross-site scripting (XSS) no Jinzora Media Jukebox 2.7.5 permitem que atacantes remotos injetem script web ou HTML arbitrário...
- Publicado
- 21 de fev. de 2008
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 19 de fev. de 2008
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBaixo · próximos 30 dias
- Percentil
- 72,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de cross-site scripting (XSS) no Jinzora Media Jukebox 2.7.5 permitem que atacantes remotos injetem script web ou HTML arbitrário por meio dos parâmetros (1) frontend, (2) set_frontend, (3) jz_path, (4) theme e (5) set_theme em (a) index.php; dos parâmetros frontend, theme e (6) language em (b) ajax_request.php; do parâmetro jz_path em (c) slim.php; dos parâmetros frontend, theme e jz_path em (d) popup.php; do (13) PATH_INFO em index.php e (e) slim.php; e do parâmetro (14) query em uma ação playlistedit e do parâmetro (15) siteNewsData em uma ação sitenews em (f) popup.php.
Fontes
4Alexandr Polyakov · php · 19 de fev. de 2008
Alexandr Polyakov · php · 19 de fev. de 2008
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.