2.6 CVE-2004-1957
Exploit
Plusieurs vulnérabilités de type cross-site scripting (XSS) dans PostNuke 0.726 permettent à des attaquants distants d'injecter un web script ou un HTML arbitraire via (1) les paramètres lid et query du module Downloads, (2) le paramètre query du module Web_links, ou (3) le paramètre hlpfile de openwindow.php.
https://nvd.nist.gov/vuln/detail/CVE-2004-1957
Catégories
CWE-NVD-Other
Références
BID Exploit
10191 Exploit Vendor Advisory |
BUGTRAQ
MISC Exploit
http://www.waraxe.us/index.php?modname=sa&id=22 Exploit Vendor Advisory |
XF
CPE
cpe | start | end |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:postnuke_software_foundation:postnuke:0.726:*:*:*:*:*:*:* |
Exploits
Exploit-db.com
id | description | date | |
---|---|---|---|
22997 | PostNuke 0.6/0.7 Downloads Module - TTitle Cross-Site Scripting | 2003-08-08 00:00:00 | |
24037 | PostNuke Phoenix 0.726 - 'openwindow.php?hlpfile' Cross-Site Scripting | 2004-04-21 00:00:00 |
Autres (github, ...)
Url |
---|
10191 |
http://www.waraxe.us/index.php?modname=sa&id=22 |
CAPEC
id | description | sévérité |
---|---|---|
Pas d'entrée |
Sherlock® flash
Prenez une photo de votre réseau informatique en quelques clics !
La solution d'audit Sherlock® flash vous permet de réaliser un audit pour renforcer la sécurité de votre parc informatique. Analyse des vulnérabilités de vos équipements physiques et virtuels. Planification des correctifs par niveau de priorité et temps disponible. Rapports détaillés et intuitifs.
