Vulnerabilidad en el archivo nicecoder.com en diferentes parámetros en INDEXU (CVE-2007-0364)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
19/01/2007
Última modificación:
09/04/2025
Descripción
Múltiples vulnerabilidades de tipo cross-site-scripting (XSS) en el archivo nicecoder.com en INDEXU versión 5.3 y anteriores permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio de (1) parámetro error_msg en (a) suggest_category.php; el (2) parámetro u en (b) user_detail.php; los parámetros (3) friend_name, (4) friend_email, (5) error_msg, (6) my_name, (7) my_email y (8) id en (c) tell_friend.php; los parámetros (9) error_msg, (10) email, (11) name y (12) subject en (d) sendmail.php; los parámetros (13) email, (14) error_msg y (15) username en (e) send_pwd.php; el parámetro keyword (16) en (f) search.php; los parámetros (17) error_msg, (18) username, (19) password, (20) password2 y (21) email en (g) register.php; los parámetros (22) url, (23) contact_name y (24) email en (h) power_search.php; los parámetros (25) path y (26) total en (i) new.php; el parámetro query (27) en (j) modify.php; el (28) parámetro error_msg en (k) login.php; los parámetros (29) error_msg y (30) email en (l) mailing_list.php; el parámetro gateway (31) en (m) upgrade.php; y otro vector no especificado.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:nicecoder:indexu:*:*:*:*:*:*:*:* | 5.3 (incluyendo) | |
| cpe:2.3:a:nicecoder:indexu:5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:nicecoder:indexu:5.0.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/32839
- http://secunia.com/advisories/23764
- http://www.osvdb.org/32838
- http://www.osvdb.org/32840
- http://www.osvdb.org/32841
- http://www.osvdb.org/32842
- http://www.osvdb.org/32843
- http://www.osvdb.org/32844
- http://www.osvdb.org/32845
- http://www.osvdb.org/32846
- http://www.osvdb.org/32847
- http://www.osvdb.org/32848
- http://www.osvdb.org/32849
- http://www.osvdb.org/32850
- http://www.osvdb.org/32851
- http://www.securityfocus.com/archive/1/457079/100/0/threaded
- http://www.securityfocus.com/bid/22084
- http://www.vupen.com/english/advisories/2007/0222
- https://exchange.xforce.ibmcloud.com/vulnerabilities/31538
- http://osvdb.org/32839
- http://secunia.com/advisories/23764
- http://www.osvdb.org/32838
- http://www.osvdb.org/32840
- http://www.osvdb.org/32841
- http://www.osvdb.org/32842
- http://www.osvdb.org/32843
- http://www.osvdb.org/32844
- http://www.osvdb.org/32845
- http://www.osvdb.org/32846
- http://www.osvdb.org/32847
- http://www.osvdb.org/32848
- http://www.osvdb.org/32849
- http://www.osvdb.org/32850
- http://www.osvdb.org/32851
- http://www.securityfocus.com/archive/1/457079/100/0/threaded
- http://www.securityfocus.com/bid/22084
- http://www.vupen.com/english/advisories/2007/0222
- https://exchange.xforce.ibmcloud.com/vulnerabilities/31538



