CVE-2015-1575
Múltiplas vulnerabilidades de cross-site scripting (XSS) em u5CMS antes da versão 3.9.4 permitem que atacantes remotos injetem script web ou HTML arbitrário...
- Publicado
- 11 de fev. de 2015
- Atualizado
- 16 de set. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 9 de fev. de 2015
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBaixo · próximos 30 dias
- Percentil
- 87,9%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de cross-site scripting (XSS) em u5CMS antes da versão 3.9.4 permitem que atacantes remotos injetem script web ou HTML arbitrário por meio do parâmetro (1) c, (2) i, (3) l ou (4) p em index.php; do parâmetro (5) a ou (6) b em u5admin/cookie.php; do parâmetro name em (7) copy.php ou (8) delete.php em u5admin/; do parâmetro (9) f ou (10) typ em u5admin/deletefile.php; do parâmetro (11) n em u5admin/done.php; do parâmetro (12) c em u5admin/editor.php; do parâmetro (13) uri em u5admin/meta2.php; do parâmetro (14) n em u5admin/notdone.php; do parâmetro (15) newname em u5admin/rename2.php; do parâmetro (16) l em u5admin/sendfile.php; do parâmetro (17) s em u5admin/characters.php; do parâmetro (18) page em u5admin/savepage.php; ou do parâmetro (19) name em u5admin/new2.php.
Fontes
1LiquidWorm · php · 9 de fev. de 2015
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.