Vulnerabilidad en Vulnerabilidades en DKScript.com Dragons Kingdom Script 1.0 (CVE-2006-3539)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
13/07/2006
Última modificación:
03/04/2025
Descripción
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en DKScript.com Dragon's Kingdom Script 1.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante un URI javascript en el atributo SRC de un elemento IMG en los campos (1) Subject y (2) Message en una acción do=write (también conocida como Enviar Mensaje de Correo Electrónico) en gamemail.php; los campos (3) Gender, (4) Country/Location, (5) MSN Messenger, (6) AOL Instant Messenger, (7) Yahoo Instant Messenger, y (8) ICQ en una acción do=onlinechar (también conocida como Editar tu Perfil) en index.php, como el accedido por dk.php; un URI javascript en el atributo SRC de un elemento IMG en los campos (9) Title y (10) Message en una acción do=new (también conocida como Crear Hilo) en general.php; y un URI javascript en el atributo SRC de un elemento IMG en campos no especificados en otros (11) mensajes de Foro y (12) respuestas de Foro.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:dkscript:dragons_kingdom_script:1.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/20662
- http://www.securityfocus.com/archive/1/437753/100/0/threaded
- http://www.securityfocus.com/bid/18535
- http://www.vupen.com/english/advisories/2006/2439
- http://www.youfucktard.com/xsp/dragking1.jpg
- http://www.youfucktard.com/xsp/dragking2.jpg
- http://www.youfucktard.com/xsp/dragking3.jpg
- http://www.youfucktard.com/xsp/dragking4.jpg
- http://www.youfucktard.com/xsp/dragking5.jpg
- http://www.youfucktard.com/xsp/dragking6.jpg
- http://www.youfucktard.com/xsp/dragking7.jpg
- https://exchange.xforce.ibmcloud.com/vulnerabilities/27390
- http://secunia.com/advisories/20662
- http://www.securityfocus.com/archive/1/437753/100/0/threaded
- http://www.securityfocus.com/bid/18535
- http://www.vupen.com/english/advisories/2006/2439
- http://www.youfucktard.com/xsp/dragking1.jpg
- http://www.youfucktard.com/xsp/dragking2.jpg
- http://www.youfucktard.com/xsp/dragking3.jpg
- http://www.youfucktard.com/xsp/dragking4.jpg
- http://www.youfucktard.com/xsp/dragking5.jpg
- http://www.youfucktard.com/xsp/dragking6.jpg
- http://www.youfucktard.com/xsp/dragking7.jpg
- https://exchange.xforce.ibmcloud.com/vulnerabilities/27390