CVE-2005-4260 : Szczegóły

CVE-2005-4260

0.02%V4
Network
2005-12-15
16h00 +00:00
2024-08-07
23h38 +00:00
Powiadomienia dla konkretnego CVE
Bądź na bieżąco z wszelkimi zmianami dotyczącymi konkretnego CVE.
Zarządzaj powiadomieniami

Opisy CVE

Interpretation conflict in includes/mainfile.php in PHP-Nuke 7.9 and later allows remote attackers to perform cross-site scripting (XSS) attacks by replacing the ">" in the tag with a "<", which bypasses the regular expressions that sanitize the data, but is automatically corrected by many web browsers. NOTE: it could be argued that this vulnerability is due to a design limitation of many web browsers; if so, then this should not be treated as a vulnerability in PHP-Nuke.

Informacje CVE

Metryki

Metryki Wynik Stopień zagrożenia CVSS Wektor Source
V2 4.3 AV:N/AC:M/Au:N/C:N/I:P/A:N nvd@nist.gov

EPSS

EPSS to model oceniający, który przewiduje prawdopodobieństwo wykorzystania podatności.

Wynik EPSS

Model EPSS generuje wynik prawdopodobieństwa w zakresie od 0 do 1 (0–100%). Im wyższy wynik, tym większe prawdopodobieństwo, że podatność zostanie wykorzystana.

Percentyl EPSS

Percentyl służy do rankingowania CVE według wyniku EPSS. Na przykład CVE w 95. percentylu według wyniku EPSS jest bardziej prawdopodobne do wykorzystania niż 95% innych CVE. Percentyl umożliwia porównanie wyniku EPSS danego CVE z wynikami innych CVE.

Informacje o exploicie

Exploit Database EDB-ID : 26817

Data publikacji : 2005-12-13 23h00 +00:00
Autor : Maksymilian Arciemowicz
Zweryfikowane przez EDB : Yes

Products Mentioned

Configuraton 0

Francisco_burzi>>Php-nuke >> Version 7.0

Francisco_burzi>>Php-nuke >> Version 7.1

Francisco_burzi>>Php-nuke >> Version 7.2

Francisco_burzi>>Php-nuke >> Version 7.3

Francisco_burzi>>Php-nuke >> Version 7.6

Francisco_burzi>>Php-nuke >> Version 7.7

Francisco_burzi>>Php-nuke >> Version 7.8

Francisco_burzi>>Php-nuke >> Version 7.9

Odniesienia

http://www.securityfocus.com/bid/15855
Tags : vdb-entry, x_refsource_BID