Podatność CVE-2006-5631


Publikacja: 2006-10-31   Modyfikacja: 2012-02-12

Opis:
Cross-site scripting (XSS) vulnerability in change_pass.php in iG Shop 1.4 allows remote attackers to inject arbitrary web script or HTML via arbitrary query strings when the action parameter is not "1", as demonstrated using script in the action parameter, a different vulnerability than CVE-2006-5632.

CVSS2 => (AV:N/AC:M/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
6.8/10
6.4/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Ig shop -> Ig shop 

 Referencje:
http://www.attrition.org/pipermail/vim/2006-October/001099.html
http://securitytracker.com/id?1017130
http://xforce.iss.net/xforce/xfdb/29890
http://secunia.com/advisories/22701

Copyright 2024, cxsecurity.com

 

Back to Top