CVE-2015-1054
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 2.9%
de la publicación al arma0 días
Publicada en NVD16 ene
1ª PoC4 ene
probabilidad de explotación
2.9%top 14% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
Cross-site scripting (XSS) vulnerability in the Games feature in Crea8Social 2.0 allows remote authenticated users to inject arbitrary web script or HTML via the Game Content field in Add Game.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/35691no verificadocve_referencepacketstormsecurity.com/files/129816/Crea8Social-2.0-Cross-Site-Scripting.htmlno verificadocve_referencewww.exploit-db.com/exploits/35691no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://codecanyon.net/item/crea8social-php-social-networking-platform-v31/9211270http://codecanyon.net/item/crea8social-php-social-networking-platform-v31/9211270/supporthttp://osvdb.org/show/osvdb/116732http://packetstormsecurity.com/files/129816/Crea8Social-2.0-Cross-Site-Scripting.htmlhttps://exchange.xforce.ibmcloud.com/vulnerabilities/99615http://www.exploit-db.com/exploits/35691