Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.18259
Kategorie:Web application abuses
Titel:OpenBB XSS and SQL injection flaws
Zusammenfassung:The remote version of OpenBB is vulnerable to cross-site scripting; attacks, and SQL injection flaws.
Beschreibung:Summary:
The remote version of OpenBB is vulnerable to cross-site scripting
attacks, and SQL injection flaws.

Vulnerability Impact:
Using a specially crafted URL, an attacker may execute arbitrary commands
against the remote SQL database or use the remote server to set up a cross site scripting attack.

Solution:
Upgrade to version 1.0.9 of this software or newer.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: BugTraq ID: 13624
BugTraq ID: 13625
Common Vulnerability Exposure (CVE) ID: CVE-2005-1612
http://www.securityfocus.com/bid/13624
Bugtraq: 20050513 OpenBB SQL Injection & Cross-site Scripting Vulnerability (Google Search)
http://marc.info/?l=bugtraq&m=111601780332632&w=2
Common Vulnerability Exposure (CVE) ID: CVE-2005-1613
http://www.securityfocus.com/bid/13625
CopyrightCopyright (C) 2005 David Maciejak

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.