CVE-2011-4275
Múltiplas vulnerabilidades de cross-site scripting (XSS) no iTop (também conhecido como IT Operations Portal) 1.1.181 e 1.2.0-RC-282 permitem que atacantes...
- Publicado
- 26 de nov. de 2011
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 17 de dez. de 2009
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBaixo · próximos 30 dias
- Percentil
- 72,5%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de cross-site scripting (XSS) no iTop (também conhecido como IT Operations Portal) 1.1.181 e 1.2.0-RC-282 permitem que atacantes remotos injetem script web ou HTML arbitrário por meio de (1) um nome de empresa forjado, (2) um nome de servidor de banco de dados forjado, (3) um arquivo CSV forjado, (4) uma ação de copiar e colar forjada, (5) o parâmetro auth_user em uma ação suggest_pwd em UI.php, (6) o parâmetro c[menu] em UniversalSearch.php, (7) o parâmetro description em uma ação SearchFormToAdd_document_list em UI.php, (8) o parâmetro category em uma ação errors em audit.php, ou (9) o parâmetro suggest_pwd em UI.php.
Fontes
6Braeden Thomas · php · 17 de dez. de 2009
LiquidWorm · php · 13 de fev. de 2013
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.