CVE-2009-4939
Múltiplas vulnerabilidades de cross-site scripting (XSS) no index.php do AdPeeps 8.5d1 permitem que atacantes remotos injetem script web ou HTML arbitrário...
- Publicado
- 22 de jul. de 2010
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 27 de mai. de 2009
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBaixo · próximos 30 dias
- Percentil
- 78,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de cross-site scripting (XSS) no index.php do AdPeeps 8.5d1 permitem que atacantes remotos injetem script web ou HTML arbitrário por meio do (1) parâmetro uid, (2) parâmetro uid em uma ação login_lookup, (3) parâmetro uid em uma ação adminlogin, (4) parâmetro campaignid em uma ação createcampaign, (5) parâmetro type em uma ação view_account_stats, (6) parâmetro period em uma ação view_account_stats, (7) parâmetro uid em uma ação view_adrates, (8) parâmetro accname em uma ação account_confirmation, (9) parâmetro loginpass em uma ação account_confirmation, (10) parâmetro e9 em uma ação setup_account, (11) parâmetro from em uma ação email_advertisers, (12) parâmetro message em uma ação email_advertisers, (13) parâmetro idno em uma ação edit_ad_package, (14) campo Nome do Anunciante, (15) campo Primeiro Nome, (16) campo Sobrenome, (17) campo Endereço, (18) campo Número de Telefone, (19) campo Dica de Senha, ou (20) campo URL; e (21) permitem que usuários autenticados remotos injetem script web ou HTML arbitrário por meio de um formulário não especificado associado a uma ação view_adrates.
Fontes
2intern0t · php · 27 de mai. de 2009
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.