Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-2071

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/04/2007
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en pen-gorotto 2.0a 08/02/2006 edition, 19/03/2006 edition, y 07/04/2006 edition anterior al 16/04/2007 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección mediante parámetros no especificados a (1) pub/modules/d/_top.html; (2) /pub/modules/a/_access.html; (3) _circletop.html o (4) _cir66.html en pub/modules/ci/; o (5) _fri66.html, (6) _inv66.html, (7) _top.html, (8) _friends.html, o (9) _fri33.html en pub/modules/f/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:open-gorotto:open-gorotto:2.0_a:*:*:*:*:*:*:*