CVE

Vulnerabilidad en Múltiples vulnerabilidades XSS en OpenBiblio (CVE-2007-6608)

Severidad:
Pendiente de análisis
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
31/12/2007
Última modificación:
15/10/2018

Descripción

Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en OpenBiblio 0.5.2-pre4 y anteriores permiten a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de los parámetros (1) LAST y (2) FIRST de admin/staff_del_confirm.php, (3) el parámetro name de admin/theme_del_confirm.php, o (4) el parámetro themeName de admin/theme_preview.php.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openbiblio:openbiblio:0.2:*:*:*:*:*:*:*
cpe:2.3:a:openbiblio:openbiblio:0.2.1:*:*:*:*:*:*:*
cpe:2.3:a:openbiblio:openbiblio:0.3:*:*:*:*:*:*:*
cpe:2.3:a:openbiblio:openbiblio:0.5.1:*:*:*:*:*:*:*
cpe:2.3:a:openbiblio:openbiblio:0.5.2:*:*:*:*:*:*:*
cpe:2.3:a:openbiblio:openbiblio:0.5.2_pre4:*:*:*:*:*:*:*