CVE-2010-1724
Multiple cross-site scripting (XSS) vulnerabilities in Zikula Application Framework 1.2.2, and possibly earlier, allow remote attackers to inject arbitrary...
- Опубликовано
- 5 мая 2010 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 13 апр. 2010 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NНизкий · следующие 30 дней
- Процентиль
- 90,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Multiple cross-site scripting (XSS) vulnerabilities in Zikula Application Framework 1.2.2, and possibly earlier, allow remote attackers to inject arbitrary web script or HTML via the (1) func parameter to index.php, or the (2) lang parameter to index.php, which is not properly handled by ZLanguage.php. Множественные уязвимости межсайтового скриптинга (XSS) в Zikula Application Framework 1.2.2 и, возможно, более ранних версиях позволяют удалённым злоумышленникам внедрять произвольный веб-скрипт или HTML через (1) параметр func в index.php или (2) параметр lang в index.php, который не обрабатывается должным образом в ZLanguage.php.
Источники
2High-Tech Bridge SA · php · 13 апр. 2010 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.