2.6 CVE-2005-1049

Exploit Patch

 

Varias vulnerabilidades de secuencias de comandos entre sitios en PostNuke 0.760-RC3 permiten a los atacantes remotos inyectar secuencias de comandos web arbitrarias o HTML a través del parámetro del módulo (1) en admin.php o (2) del parámetro op en user.php. NOTA: el proveedor informa que ciertos problemas no se pudieron reproducir para 760 RC3 o para .750. Sin embargo, el problema op / user.php existe cuando la configuración pnAntiCracker está deshabilitada.
https://nvd.nist.gov/vuln/detail/CVE-2005-1049

Categorías

CWE-NVD-Other

Referencias


 

CPE

cpe iniciar fin
Configuration 1
cpe:2.3:a:postnuke_software_foundation:postnuke:0.760_rc3:*:*:*:*:*:*:*

Patch

Url
13076
http://cvs.postnuke.com/viewcvs.cgi/Historic_PostNuke_Library/postnuke-devel/html/user.php.diff?r1=1.18&r2=1.19
http://news.postnuke.com/modules.php?op=modload&name=News&file=article&sid=2679
14868

Explota

Exploit-db.com
id descripción fecha
25367 PostNuke Phoenix 0.760 RC3 - Secuencias de comandos entre sitios de 'módulo' 2005-04-08 00:00:00
25366 PostNuke Phoenix 0.760 RC3 - Secuencias de comandos entre sitios 'OP' 2005-04-08 00:00:00
Otros (github, ...)
Url
13075
13076
14868

CAPEC

id descripción gravedad
No hay entrada

Sherlock® flash

Haz una foto de tu red informática en unos pocos clics !

La solución de auditoría Sherlock® flash le permite realizar una auditoría para reforzar la seguridad de sus activos informáticos. Escaneo de vulnerabilidad de sus equipos físicos y virtuales. Planificación de parches por nivel de prioridad y tiempo disponible. Informes detallados e intuitivos.

Descubra esta oferta

Sherlock® flash: primera solución de auditoría de ciberseguridad instantánea