2.6 CVE-2004-1957
Exploit
Múltiplas vulnerabilidades de cross-site scripting (XSS) no PostNuke 0.726 permitem que atacantes remotos injetem script da web arbitrário ou HTML por meio da tampa (1) e parâmetros de consulta para o módulo Downloads, (2) parâmetro de consulta para o módulo Web_links ou (3) parâmetro hlpfile para openwindow.php.
https://nvd.nist.gov/vuln/detail/CVE-2004-1957
Categorias
CWE-NVD-Other
Referências
BID Exploit
10191 Exploit Vendor Advisory |
BUGTRAQ
MISC Exploit
http://www.waraxe.us/index.php?modname=sa&id=22 Exploit Vendor Advisory |
XF
CPE
cpe | começar | fim |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:postnuke_software_foundation:postnuke:0.726:*:*:*:*:*:*:* |
Exploits
Exploit-db.com
id | descrição | datado | |
---|---|---|---|
22997 | Módulo de downloads PostNuke 0.6 / 0.7 - TTitle Cross-Site Scripting | 2003-08-08 00:00:00 | |
24037 | PostNuke Phoenix 0.726 - 'openwindow.php? Hlpfile' Cross-Site Scripting | 2004-04-21 00:00:00 |
Outros (github, ...)
Url |
---|
10191 |
http://www.waraxe.us/index.php?modname=sa&id=22 |
CAPEC
id | descrição | gravidade |
---|---|---|
Entrada proibida |
Sherlock® flash
Tire uma foto da sua rede informática em poucos cliques !
A solução de auditoria Sherlock® flash permite-lhe realizar uma auditoria para reforçar a segurança dos seus activos informáticos. Vulnerabilidade do seu equipamento físico e virtual. Planeamento de correcções por nível de prioridade e tempo disponível. Relatórios detalhados e intuitivos.
