2.6 CVE-2005-1049
Múltiplas vulnerabilidades de cross-site scripting no PostNuke 0.760-RC3 permitem que atacantes remotos injetem web script arbitrário ou HTML através do parâmetro de módulo (1) para admin.php ou (2) parâmetro op para user.php. NOTA: o fornecedor relata que certos problemas não podem ser reproduzidos para 760 RC3 ou .750. No entanto, o problema op / user.php existe quando a configuração pnAntiCracker é desabilitada.
https://nvd.nist.gov/vuln/detail/CVE-2005-1049
Categorias
CWE-NVD-Other
Referências
BID Patch Exploit
BUGTRAQ
MISC Patch
OSVDB
SECTRACK
SECUNIA Patch Exploit
14868 Exploit Patch Vendor Advisory |
XF
CPE
cpe | começar | fim |
---|---|---|
Configuration 1 | ||
cpe:2.3:a:postnuke_software_foundation:postnuke:0.760_rc3:*:*:*:*:*:*:* |
Patch
Exploits
Exploit-db.com
id | descrição | datado | |
---|---|---|---|
25367 | PostNuke Phoenix 0.760 RC3 - 'Módulo' Cross-Site Scripting | 2005-04-08 00:00:00 | |
25366 | PostNuke Phoenix 0.760 RC3 - 'OP' Cross-Site Scripting | 2005-04-08 00:00:00 |
Outros (github, ...)
Url |
---|
13075 |
13076 |
14868 |
CAPEC
id | descrição | gravidade |
---|---|---|
Entrada proibida |
Sherlock® flash
Tire uma foto da sua rede informática em poucos cliques !
A solução de auditoria Sherlock® flash permite-lhe realizar uma auditoria para reforçar a segurança dos seus activos informáticos. Vulnerabilidade do seu equipamento físico e virtual. Planeamento de correcções por nível de prioridade e tempo disponível. Relatórios detalhados e intuitivos.
