CVE-2012-4932
Múltiplas vulnerabilidades de cross-site scripting (XSS) em versões do SimpleInvoices anteriores à stable-2012-1-CIS3000 permitem que atacantes remotos...
- Publicado
- 28 de dez. de 2012
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 10 de dez. de 2012
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBaixo · próximos 30 dias
- Percentil
- 69,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de cross-site scripting (XSS) em versões do SimpleInvoices anteriores à stable-2012-1-CIS3000 permitem que atacantes remotos injetem script web ou HTML arbitrário através de: (1) o parâmetro having numa ação manage para index.php; (2) o campo Email numa ação Add User; (3) o campo Customer Name numa ação Add Customer; os campos (4) Street address, (5) Street address 2, (6) City, (7) Zip code, (8) State, (9) Country, (10) Mobile Phone, (11) Phone, (12) Fax, (13) Email, (14) PayPal business name, (15) PayPal notify url, (16) PayPal return url, (17) Eway customer ID, (18) Custom field 1, (19) Custom field 2, (20) Custom field 3 ou (21) Custom field 4 numa ação Add Biller; (22) o campo Customer numa ação Add Invoice; os campos (23) Invoice ou (24) Notes numa ação Process Payment; (25) o campo Payment type description numa ação Payment Types; (26) o campo Description numa ação Invoice Preferences; (27) o campo Description numa ação Manage Products; ou (28) o campo Description numa ação Tax Rates.
Fontes
1tommccredie · php · 10 de dez. de 2012
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.