Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2001-1199

Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
17/12/2001
Última modificación:
03/04/2025

Descripción

Vulnerabilidad de secuencias de comandos en sitios cruzados en agora.cgi para las versiones de la 3.0a a la 4.0g de Agora, cuando el modo de depuración esta activado, permite a atacantes remotos la ejecución de Javascript en otros clientes mediante el uso del parámetro 'cart_id'.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:steve_kneizys:agora.cgi:3.2:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2a:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2b:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2c:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2d:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2e:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2f:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2g:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2h:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2i:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2j:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2ja:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2k:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2l:*:*:*:*:*:*:*
cpe:2.3:a:steve_kneizys:agora.cgi:3.2m:*:*:*:*:*:*:*