| |
Podatność CVE-2007-4412
Publikacja: 2007-08-18 Modyfikacja: 2012-02-12
Opis: |
Multiple cross-site scripting (XSS) vulnerabilities in Headstart Solutions DeskPRO 3.0.2 allow remote authenticated users to inject arbitrary web script or HTML via unspecified parameters to (1) techs.php, (2) ticket_category.php, (3) ticket_priority.php, (4) ticket_workflow.php, (5) ticket_escalate.php, (6) fields_ticket.php, (7) ticket_rules_web.php, (8) ticket_displayfields.php, (9) ticket_rules_mail.php, (10) fields_user.php, (11) fields_faq.php, and (12) user_help.php, in (a) admincp/ and (b) possibly a directory on the "User side." |
W naszej bazie, znaleźliśmy następujące noty dla tego CVE: | Tytuł | Autor | Data |
Low |
| DoZ | 21.08.2007 |
Typ:
CWE-Other
CVSS2 => (AV:N/AC:M/Au:S/C:N/I:P/A:N)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
3.5/10 |
2.9/10 |
6.8/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Średnia |
Jednorazowa |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Brak |
Częściowy |
Brak |
Referencje: |
http://securityreason.com/securityalert/3029
http://www.securityfocus.com/archive/1/476454/100/0/threaded
http://www.securityfocus.com/bid/25325
https://exchange.xforce.ibmcloud.com/vulnerabilities/36023
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|