Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Crafty Syntax Live Help (CSLH) versiones anteriores a 2.14.6 Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) (CVE-2008-1183)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
06/03/2008
Última modificación:
09/04/2025

Descripción

Múltiples vulnerabilidades de secuencias de comandos en sitios cruzados (XSS) en Crafty Syntax Live Help (CSLH) versiones anteriores a 2.14.6 permiten a atacantes remotos inyectar web script o HTML de su elección a través de parámetros no especificados de (1) livehelp.php, (2) user_questions.php, y (3) leavemessage.php.<br /> NOTA: el vector lostsheep.php está cubierto por CVE-2008-0848.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:crafty_syntax_live_help:crafty_syntax_live_help:2.4.13:*:*:*:*:*:*:*
cpe:2.3:a:crafty_syntax_live_help:crafty_syntax_live_help:2.4.14:*:*:*:*:*:*:*
cpe:2.3:a:crafty_syntax_live_help:crafty_syntax_live_help:2.4.15:*:*:*:*:*:*:*