CVE-2014-9522
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 3.5%
de la publicación al arma0 días
Publicada en NVD5 ene
1ª PoC16 dic
probabilidad de explotación
3.5%top 12% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
Multiple cross-site scripting (XSS) vulnerabilities in CMS Papoo Light 6.0.0 (Rev 4701) allow remote attackers to inject arbitrary web script or HTML via the (1) author field to guestbook.php or (2) username field to account.php.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/35551no verificadocve_referencepacketstormsecurity.com/files/129586/CMS-Papoo-6.0.0-Revision-4701-Cross-Site-Scripting.htmlno verificadocve_referencewww.exploit-db.com/exploits/35551no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://osvdb.org/show/osvdb/115944http://packetstormsecurity.com/files/129586/CMS-Papoo-6.0.0-Revision-4701-Cross-Site-Scripting.htmlhttp://sroesemann.blogspot.de/2014/12/bericht-zu-advisory-sroeadv-2014-01.htmlhttp://www.exploit-db.com/exploits/35551http://www.securityfocus.com/archive/1/534243/100/0/threadedhttp://www.securityfocus.com/bid/71676