Podatność CVE-2007-5472


Publikacja: 2007-10-22   Modyfikacja: 2012-02-12

Opis:
Cross-site scripting (XSS) vulnerability in the Server component in CA Host-Based Intrusion Prevention System (HIPS) before 8.0.0.93 allows remote attackers to inject arbitrary web script or HTML via requests that are written to logs for later display in the log viewer.

Typ:

CWE-79

(Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'))

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
CA -> Host-based intrusion prevention system 

 Referencje:
http://securitytracker.com/id?1018839
http://supportconnectw.ca.com/public/cahips/infodocs/cahips-secnotice.asp
http://www.securityfocus.com/archive/1/482536/100/0/threaded
http://www.securityfocus.com/bid/26134
http://www.vupen.com/english/advisories/2007/3547
https://exchange.xforce.ibmcloud.com/vulnerabilities/37285

Copyright 2024, cxsecurity.com

 

Back to Top