CVE-2014-9522
CVE-2014-9522
Multiple cross-site scripting (XSS) vulnerabilities in CMS Papoo Light 6.0.0 (Rev 4701) allow remote attackers to inject arbitrary web script or HTML via the (1) author field to guestbook.php or (2) username field to account.php.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3
cve_referencepacketstormsecurity.com/files/129586/CMS-Papoo-6.0.0-Revision-4701-Cross-Site-Scripting.htmlno verificadocve_referencewww.exploit-db.com/exploits/35551no verificadoexploitdbwww.exploit-db.com/exploits/35551no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →Referencias
http://osvdb.org/show/osvdb/115944http://packetstormsecurity.com/files/129586/CMS-Papoo-6.0.0-Revision-4701-Cross-Site-Scripting.htmlhttp://sroesemann.blogspot.de/2014/12/bericht-zu-advisory-sroeadv-2014-01.htmlhttp://www.exploit-db.com/exploits/35551http://www.securityfocus.com/archive/1/534243/100/0/threadedhttp://www.securityfocus.com/bid/71676