2.6 CVE-2005-1049
Exploit Patch
Varias vulnerabilidades de secuencias de comandos entre sitios en PostNuke 0.760-RC3 permiten a los atacantes remotos inyectar secuencias de comandos web arbitrarias o HTML a través del parámetro del módulo (1) en admin.php o (2) del parámetro op en user.php. NOTA: el proveedor informa que ciertos problemas no se pudieron reproducir para 760 RC3 o para .750. Sin embargo, el problema op / user.php existe cuando la configuración pnAntiCracker está deshabilitada.
https://nvd.nist.gov/vuln/detail/CVE-2005-1049
Categorías
CWE-NVD-Other
Referencias
BID Patch Exploit
BUGTRAQ
MISC Patch
OSVDB
SECTRACK
SECUNIA Patch Exploit
14868 Exploit Patch Vendor Advisory |
XF
CPE
cpe | iniciar | fin |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:postnuke_software_foundation:postnuke:0.760_rc3:*:*:*:*:*:*:* |
Patch
Explota
Exploit-db.com
id | descripción | fecha | |
---|---|---|---|
25367 | PostNuke Phoenix 0.760 RC3 - Secuencias de comandos entre sitios de 'módulo' | 2005-04-08 00:00:00 | |
25366 | PostNuke Phoenix 0.760 RC3 - Secuencias de comandos entre sitios 'OP' | 2005-04-08 00:00:00 |
Otros (github, ...)
Url |
---|
13075 |
13076 |
14868 |
CAPEC
id | descripción | gravedad |
---|---|---|
No hay entrada |
Sherlock® flash
Haz una foto de tu red informática en unos pocos clics !
La solución de auditoría Sherlock® flash le permite realizar una auditoría para reforzar la seguridad de sus activos informáticos. Escaneo de vulnerabilidad de sus equipos físicos y virtuales. Planificación de parches por nivel de prioridad y tiempo disponible. Informes detallados e intuitivos.
