Vulnerabilidad en Wuzly (CVE-2011-3835)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
24/12/2011
Última modificación:
11/04/2025
Descripción
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en Wuzly v2.0 permite a atacantes remotos inyectar secuencias de comandos web o HTML a través del encabezado Referer para (1) admin/login.php y (2) admin/404.php; the (3) el parametro q para search.php; el parametro (4) theme_name para theme_settings.php, el parametro (5) extension_name para extension_settings.php, (6) el parametro q para search.php, (7) parametro type para comments.php, parametro sort para (8) pages.php y (9) posts.php, y el (10) type y (11) parametro q para media.php en admin/; el parametro sidebar para (12) add_widget.php y(13) widgets.php, id parameter para (14) category_delete.php, (15) comment.php, (16) page_delete.php, y (17) post_delete.php, (18) parametro type para media.php, y (19) id y (20) parametro sidebar para widget_delete.php en mobile/; y el (21) name, (22) email, (23) website, y (24) parametro comment para index.php; y el (25) parámetro username para admin/login.php.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:wuzly:wuzly:2.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/77914
- http://osvdb.org/77920
- http://osvdb.org/77921
- http://osvdb.org/77922
- http://osvdb.org/77923
- http://osvdb.org/77924
- http://osvdb.org/77925
- http://osvdb.org/77926
- http://osvdb.org/77927
- http://osvdb.org/77928
- http://osvdb.org/77929
- http://osvdb.org/77930
- http://osvdb.org/77931
- http://osvdb.org/77932
- http://osvdb.org/77933
- http://osvdb.org/77934
- http://osvdb.org/77935
- http://osvdb.org/77936
- http://osvdb.org/77937
- http://osvdb.org/77938
- http://secunia.com/advisories/46163
- http://secunia.com/secunia_research/2011-84/
- http://secunia.com/secunia_research/2011-86/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/71899
- https://exchange.xforce.ibmcloud.com/vulnerabilities/71902
- https://exchange.xforce.ibmcloud.com/vulnerabilities/71906
- http://osvdb.org/77914
- http://osvdb.org/77920
- http://osvdb.org/77921
- http://osvdb.org/77922
- http://osvdb.org/77923
- http://osvdb.org/77924
- http://osvdb.org/77925
- http://osvdb.org/77926
- http://osvdb.org/77927
- http://osvdb.org/77928
- http://osvdb.org/77929
- http://osvdb.org/77930
- http://osvdb.org/77931
- http://osvdb.org/77932
- http://osvdb.org/77933
- http://osvdb.org/77934
- http://osvdb.org/77935
- http://osvdb.org/77936
- http://osvdb.org/77937
- http://osvdb.org/77938
- http://secunia.com/advisories/46163
- http://secunia.com/secunia_research/2011-84/
- http://secunia.com/secunia_research/2011-86/
- https://exchange.xforce.ibmcloud.com/vulnerabilities/71899
- https://exchange.xforce.ibmcloud.com/vulnerabilities/71902
- https://exchange.xforce.ibmcloud.com/vulnerabilities/71906



