CVE-2005-2539
CVE-2005-2539
Multiple cross-site scripting (XSS) vulnerabilities in FlatNuke 2.5.5 and possibly earlier versions allow remote attackers to inject arbitrary web script or HTML via the (1) bodycolor, (2) backimage, (3) theme, or (4) logo parameter to structure.php, (5) admin, (6) admin_mail, or (7) back parameter to footer.php, or (8) the message body in a news post.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/26099não verificadoexploitdbwww.exploit-db.com/exploits/26098não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://marc.info/?l=bugtraq&m=112327238030127&w=2http://secunia.com/advisories/16330https://exchange.xforce.ibmcloud.com/vulnerabilities/21707https://exchange.xforce.ibmcloud.com/vulnerabilities/21708http://www.osvdb.org/18551http://www.osvdb.org/18552http://www.osvdb.org/18553http://www.rgod.altervista.org/flatnuke.htmlhttp://www.securityfocus.com/bid/14483