CVE-2012-1664
Múltiplas vulnerabilidades de cross-site scripting (XSS) no painel de administração do osCMax anteriores à versão 2.5.1 permitem que atacantes remotos...
- Publicado
- 20 de mai. de 2015
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 4 de abr. de 2012
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBaixo · próximos 30 dias
- Percentil
- 85,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de cross-site scripting (XSS) no painel de administração do osCMax anteriores à versão 2.5.1 permitem que atacantes remotos injetem script web ou HTML arbitrário por meio do parâmetro (1) username em uma ação process para admin/login.php; do parâmetro (2) pageTitle, (3) current_product_id ou (4) cPath para admin/new_attributes_include.php; do parâmetro (5) sb_id, (6) sb_key, (7) gc_id, (8) gc_key ou (9) path para admin/htaccess.php; do parâmetro (10) title para admin/information_form.php; do parâmetro (11) search para admin/xsell.php; dos parâmetros (12) gross ou (13) max para admin/stats_products_purchased.php; do parâmetro (14) status para admin/stats_monthly_sales.php; do parâmetro (15) sorted para admin/stats_customers.php; do parâmetro (16) information_id para /admin/information_manager.php; ou do parâmetro (17) zID para /admin/geo_zones.php.
Fontes
9High-Tech Bridge SA · php · 4 de abr. de 2012
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.