Podatność CVE-2008-2035


Publikacja: 2008-04-30   Modyfikacja: 2012-02-12

Opis:
Cross-site scripting (XSS) vulnerability in the Bluemoon, Inc. (1) BackPack 0.91 and earlier, (2) BmSurvey 0.84 and earlier, (3) newbb_fileup 1.83 and earlier, (4) News_embed (news_fileup) 1.44 and earlier, and (5) PopnupBlog 3.19 and earlier modules for XOOPS 2.0.x, XOOPS Cube 2.1, and ImpressCMS allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Typ:

CWE-79

(Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'))

CVSS2 => (AV:N/AC:M/Au:N/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
4.3/10
2.9/10
8.6/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Xoops -> Xoops 
Xoops -> Xoops cube 
Bluemoon -> Backpack 
Bluemoon -> Bmsurvey 
Bluemoon -> Newbb fileup 
Bluemoon -> News fileup 
Bluemoon -> Popnupblog 

 Referencje:
http://xforce.iss.net/xforce/xfdb/42072
http://www.securityfocus.com/bid/28966
http://www.bluemooninc.biz/~xoops/modules/news/article.php?storyid=69
http://secunia.com/advisories/29993
http://jvn.jp/jp/JVN%2331351020/index.html

Copyright 2024, cxsecurity.com

 

Back to Top