2.6 CVE-2002-0292
Cross-Site-Scripting-Schwachstelle in Slash vor 2.2.5, wie es in Slashcode und anderswo verwendet wird, erlaubt entfernten Angreifern, Cookies und Authentifizierungsinformationen von anderen Benutzern über Javascript in einer URL zu stehlen, möglicherweise im formkey-Feld.
https://nvd.nist.gov/vuln/detail/CVE-2002-0292
Kategorien
CWE-NVD-Other
Referenzen
CPE
cpe | start | ende |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:open_source_development_network:slashcode:*:*:*:*:*:*:*:* | <= 1.0.8 | |
cpe:2.3:a:open_source_development_network:slashcode:2.0:*:*:*:*:*:*:* | ||
cpe:2.3:a:open_source_development_network:slashcode:2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:open_source_development_network:slashcode:2.1.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:open_source_development_network:slashcode:2.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:open_source_development_network:slashcode:2.2.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:open_source_development_network:slashcode:2.2.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:open_source_development_network:slashcode:2.2.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:open_source_development_network:slashcode:2.2.4:*:*:*:*:*:*:* |
Exploits
Exploit-db.com
id | beschreibung | datum | |
---|---|---|---|
Keine bekannten Exploits |
Andere (github, ...)
Url |
---|
Keine bekannten Exploits |
CAPEC
id | beschreibung | schweregrad |
---|---|---|
Kein Eintrag |
Sherlock® flash
Machen Sie mit wenigen Klicks ein Foto von Ihrem Computernetzwerk !
Mit der Sherlock® flash Audit-Lösung können Sie ein Audit durchführen, um die Sicherheit Ihres Computerbestands zu erhöhen. Scannen Sie Ihre physischen und virtuellen Geräte auf Schwachstellen. Planung von Patches nach Priorität und verfügbarer Zeit. Detaillierte und intuitive Berichte.
