Podatność CVE-2007-3540


Publikacja: 2007-07-03   Modyfikacja: 2012-02-12

Opis:
Multiple cross-site scripting (XSS) vulnerabilities in search.asp in rwAuction Pro 5.0 allow remote attackers to inject arbitrary web script or HTML via the (1) search, (2) show, (3) searchtype, (4) catid, and (5) searchtxt parameters, a different version and vectors than CVE-2005-4060.

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Rainworx -> Rwauction pro 

 Referencje:
http://www.vupen.com/english/advisories/2007/2368
http://pridels-team.blogspot.com/2007/06/rwauction-pro-xss-vuln.html
http://osvdb.org/36347
http://www.securityfocus.com/bid/24668
http://secunia.com/advisories/25849

Copyright 2024, cxsecurity.com

 

Back to Top