2.6 CVE-2002-1996
Exploit Patch
La vulnerabilidad de cross-site scripting (XSS) en PostNuke 0.71 y versiones anteriores permite a los atacantes remotos inyectar un script web arbitrario o HTML a través del parámetro de nombre (1) en modules.php y (2) parámetro catid en index.php.
https://nvd.nist.gov/vuln/detail/CVE-2002-1996
Categorías
CWE-NVD-Other
Referencias
BID Patch
4350 Patch |
BUGTRAQ Patch Exploit
20020322 PostNuke Bugged Exploit Patch |
20020322 Re: PostNuke Bugged |
MISC
XF Patch
CPE
cpe | iniciar | fin |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:postnuke_software_foundation:postnuke:0.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:postnuke_software_foundation:postnuke:0.62:*:*:*:*:*:*:* | ||
cpe:2.3:a:postnuke_software_foundation:postnuke:0.63:*:*:*:*:*:*:* | ||
cpe:2.3:a:postnuke_software_foundation:postnuke:0.64:*:*:*:*:*:*:* | ||
cpe:2.3:a:postnuke_software_foundation:postnuke:0.70:*:*:*:*:*:*:* | ||
cpe:2.3:a:postnuke_software_foundation:postnuke:0.71:*:*:*:*:*:*:* | ||
cpe:2.3:a:postnuke_software_foundation:postnuke:0.703:*:*:*:*:*:*:* |
Patch
Url |
---|
4350 |
20020322 PostNuke Bugged |
postnuke-modules-index-css(8605) |
Explota
Exploit-db.com
id | descripción | fecha | |
---|---|---|---|
No hay exploits conocidos |
Otros (github, ...)
Url |
---|
20020322 PostNuke Bugged |
CAPEC
id | descripción | gravedad |
---|---|---|
No hay entrada |
Sherlock® flash
Haz una foto de tu red informática en unos pocos clics !
La solución de auditoría Sherlock® flash le permite realizar una auditoría para reforzar la seguridad de sus activos informáticos. Escaneo de vulnerabilidad de sus equipos físicos y virtuales. Planificación de parches por nivel de prioridad y tiempo disponible. Informes detallados e intuitivos.
