| |
Podatność CVE-2014-1826
Publikacja: 2014-03-26
Opis: |
Cross-site scripting (XSS) vulnerability in the iThoughtsHD app 4.19 for iOS on iPad devices, when the WiFi Transfer feature is used, allows remote attackers to inject arbitrary web script or HTML via a crafted map name. |
W naszej bazie, znaleźliśmy następujące noty dla tego CVE: | Tytuł | Autor | Data |
High |
| James and Justin | 26.03.2014 |
Typ:
CWE-79 (Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'))
CVSS2 => (AV:N/AC:H/Au:N/C:N/I:P/A:N)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
2.6/10 |
2.9/10 |
4.9/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Zdalny |
Wysoka |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Brak |
Częściowy |
Brak |
Referencje: |
http://www.madirish.net/559
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|