Podatność CVE-2006-0683


Publikacja: 2006-02-14   Modyfikacja: 2012-02-12

Opis:
Cross-site scripting (XSS) vulnerability in Virtual Hosting Control System (VHCS) 2.4.7.1 with v.1 patch and earlier allows remote attackers to inject arbitrary web script or HTML via the username, which is recorded in a log file but not properly handled when the administrator uses the admin log utility to read the log file.

Typ:

CWE-Other

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Virtual hosting control system -> Virtual hosting control system 

 Referencje:
http://www.rs-labs.com/adv/RS-Labs-Advisory-2006-1.txt
http://www.securityfocus.com/archive/1/424816/100/0/threaded
http://www.securityfocus.com/bid/16600
http://www.vupen.com/english/advisories/2006/0534
https://exchange.xforce.ibmcloud.com/vulnerabilities/24664

Copyright 2024, cxsecurity.com

 

Back to Top