CVE-2007-2071
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2007
Última modificación:
09/04/2025
Descripción
Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en pen-gorotto 2.0a 08/02/2006 edition, 19/03/2006 edition, y 07/04/2006 edition anterior al 16/04/2007 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante parámetros no especificados a (1) pub/modules/d/_top.html; (2) /pub/modules/a/_access.html; (3) _circletop.html o (4) _cir66.html en pub/modules/ci/; o (5) _fri66.html, (6) _inv66.html, (7) _top.html, (8) _friends.html, o (9) _fri33.html en pub/modules/f/.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:open-gorotto:open-gorotto:2.0_a:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://jvn.jp/jp/JVN%2384646028/index.html
- http://osvdb.org/37593
- http://osvdb.org/37594
- http://osvdb.org/37595
- http://osvdb.org/37596
- http://osvdb.org/37597
- http://osvdb.org/37598
- http://osvdb.org/37599
- http://osvdb.org/37600
- http://osvdb.org/37601
- http://release.open-gorotto.jp/
- http://release.open-gorotto.jp/openg_patch_20070416.tar.gz
- http://www.securityfocus.com/bid/23507
- http://www.vupen.com/english/advisories/2007/1398
- http://jvn.jp/jp/JVN%2384646028/index.html
- http://osvdb.org/37593
- http://osvdb.org/37594
- http://osvdb.org/37595
- http://osvdb.org/37596
- http://osvdb.org/37597
- http://osvdb.org/37598
- http://osvdb.org/37599
- http://osvdb.org/37600
- http://osvdb.org/37601
- http://release.open-gorotto.jp/
- http://release.open-gorotto.jp/openg_patch_20070416.tar.gz
- http://www.securityfocus.com/bid/23507
- http://www.vupen.com/english/advisories/2007/1398