Podatność CVE-2011-4751


Publikacja: 2011-12-16   Modyfikacja: 2012-02-13

Opis:
SmarterTools SmarterStats 6.2.4100 generates web pages containing external links in response to GET requests with query strings for frmGettingStarted.aspx, which makes it easier for remote attackers to obtain sensitive information by reading (1) web-server access logs or (2) web-server Referer logs, related to a "cross-domain Referer leakage" issue.

Typ:

CWE-200

(Information Exposure)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:N/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
5/10
2.9/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Brak
Brak
Affected software
Smartertools -> Smarterstats 

 Referencje:
http://xss.cx/examples/exploits/stored-reflected-xss-cwe79-smarterstats624100.html
http://xforce.iss.net/xforce/xfdb/72203

Copyright 2024, cxsecurity.com

 

Back to Top