CVE-2018-5479
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 2.1%
de la publicación al arma0 días
Publicada en NVD15 ene
1ª PoC15 ene
probabilidad de explotación
2.1%top 21% de las CVE
explotación observada
noninguna fuente lo reporta
2 exploit(s) público(s)
FoxSash ImgHosting 1.5 (according to footer information) is vulnerable to XSS attacks. The affected function is its search engine via the search parameter to the default URI. Since there is an user/admin login interface, it's possible for attackers to steal sessions of users and thus admin(s). By sending users an infected URL, code will be executed.
Productos afectados
n/a · n/aPoCs públicas encontradas — 2
cve_referencewww.exploit-db.com/exploits/43567/no verificadoexploitdbwww.exploit-db.com/exploits/43567no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://www.exploit-db.com/exploits/43567/