Podatność CVE-2002-1680


Publikacja: 2002-12-31   Modyfikacja: 2012-02-12

Opis:
Cross-site scripting (XSS) vulnerability in CGI Online Worldweb Shopping 1.1 (a.k.a. COWS) allows remote attackers to execute arbitrary script as other users by injecting script into (1) diagnose.cgi or (2) compatible.cgi.

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
COWS -> Cgi online worldweb shopping 

 Referencje:
http://www.securityfocus.com/bid/3914
http://www.securityfocus.com/bid/3921
https://exchange.xforce.ibmcloud.com/vulnerabilities/7986

Copyright 2024, cxsecurity.com

 

Back to Top