CVE-2012-2436
Múltiplas vulnerabilidades de cross-site scripting (XSS) no Pligg CMS antes da versão 1.2.2 permitem que atacantes remotos injetem script web ou HTML...
- Publicado
- 27 de mai. de 2012
- Atualizado
- 6 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 23 de mai. de 2012
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBaixo · próximos 30 dias
- Percentil
- 84,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de cross-site scripting (XSS) no Pligg CMS antes da versão 1.2.2 permitem que atacantes remotos injetem script web ou HTML arbitrário por meio de (1) um parâmetro arbitrário em uma ação move ou (2) minimize direcionada a admin/admin_index.php; (3) o parâmetro karma_username para module.php no módulo karma; (4) o parâmetro q_1_low, (5) q_1_high, (6) q_2_low ou (7) q_2_high em uma ação configure para module.php no módulo captcha; ou (8) o parâmetro edit para module.php no módulo admin_language.
Fontes
1High-Tech Bridge SA · php · 23 de mai. de 2012
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.