CVE-2006-5037
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/09/2006
Última modificación:
09/04/2025
Descripción
** DISCUTIDA ** MySource Matrix after 3.8 permite a un atacante usar la aplicación como un servidor proxy HTTP a través de la codificación MIME de la URL en el parámetro sq_content_src para acceder a sitios de su elección con la dirección IP del servidor y dirigir ataques de secuencias de comandos de sitios cruzados (XSS). NOTA: el investigador divulga que “el vendedor no considera esto una vulnerabilidad.”
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:squiz:mysource_matrix:3.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:squiz:mysource_matrix:3.8.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:squiz:mysource_matrix:3.8.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:squiz:mysource_matrix:3.8.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:squiz:mysource_matrix:3.8.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:squiz:mysource_matrix:3.8.6a:*:*:*:*:*:*:* | ||
cpe:2.3:a:squiz:mysource_matrix:3.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:squiz:mysource_matrix:3.10.1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://secunia.com/advisories/22060
- http://securityreason.com/securityalert/1635
- http://www.aushack.com/advisories/200607-mysourcematrix.txt
- http://www.securityfocus.com/archive/1/446722/100/0/threaded
- http://secunia.com/advisories/22060
- http://securityreason.com/securityalert/1635
- http://www.aushack.com/advisories/200607-mysourcematrix.txt
- http://www.securityfocus.com/archive/1/446722/100/0/threaded