CVE-2012-4932
Множественные уязвимости межсайтового скриптинга (XSS) в SimpleInvoices до версии stable-2012-1-CIS3000 позволяют удалённым злоумышленникам внедрять...
- Опубликовано
- 28 дек. 2012 г.
- Обновлено
- 16 сент. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 10 дек. 2012 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NНизкий · следующие 30 дней
- Процентиль
- 69,1 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные уязвимости межсайтового скриптинга (XSS) в SimpleInvoices до версии stable-2012-1-CIS3000 позволяют удалённым злоумышленникам внедрять произвольный веб-скрипт или HTML через (1) параметр having в действии manage в index.php; (2) поле Email в действии Add User; (3) поле Customer Name в действии Add Customer; поле (4) Street address, (5) Street address 2, (6) City, (7) Zip code, (8) State, (9) Country, (10) Mobile Phone, (11) Phone, (12) Fax, (13) Email, (14) PayPal business name, (15) PayPal notify url, (16) PayPal return url, (17) Eway customer ID, (18) Custom field 1, (19) Custom field 2, (20) Custom field 3 или (21) Custom field 4 в действии Add Biller; (22) поле Customer в действии Add Invoice; поле (23) Invoice или (24) Notes в действии Process Payment; (25) поле Payment type description в действии Payment Types; (26) поле Description в действии Invoice Preferences; (27) поле Description в действии Manage Products; или (28) поле Description в действии Tax Rates.
Источники
1tommccredie · php · 10 дек. 2012 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.