Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.802132
Categoría:Web application abuses
Título:HESK Multiple Cross-site Scripting (XSS) Vulnerabilities
Resumen:This host is running HESK and is prone to multiple cross-site; scripting vulnerabilities.
Descripción:Summary:
This host is running HESK and is prone to multiple cross-site
scripting vulnerabilities.

Vulnerability Insight:
The flaws are due to improper validation of

- input passed via the 'hesk_settings[tmp_title]' and 'hesklang[ENCODING]'
parameters to '/inc/header.inc.php'.

- input passed via 'hesklang[attempt]' parameter to various files in '/inc/'
directory.

- input appended to the URL after '/language/en/text.php', before being
returned to the user.

Vulnerability Impact:
Successful exploitation will allow remote attackers to execute arbitrary HTML
and script code in a user's browser session in context of affected website.

Affected Software/OS:
HESK version 2.2 and prior.

Solution:
Upgrade to HESK version 2.3 or later.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2011-5287
https://www.htbridge.com/advisory/HTB23030
CopyrightCopyright (C) 2011 Greenbone Networks GmbH

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.