CVE-2012-2209
CVE-2012-2209
Multiple cross-site scripting (XSS) vulnerabilities in admin.php in Piwigo before 2.3.4 allow remote attackers to inject arbitrary web script or HTML via the (1) section parameter in the configuration module, (2) installstatus parameter in the languages_new module, or (3) theme parameter in the theme module.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/18782não verificadoexploitdbwww.exploit-db.com/exploits/18782não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
http://archives.neohapsis.com/archives/bugtraq/2012-04/0196.htmlhttp://piwigo.org/bugs/view.php?id=2607http://piwigo.org/forum/viewtopic.php?id=19173http://piwigo.org/releases/2.3.4http://secunia.com/advisories/48903https://exchange.xforce.ibmcloud.com/vulnerabilities/75186https://www.htbridge.com/advisory/HTB23085http://www.exploit-db.com/exploits/18782http://www.securityfocus.com/bid/53245