CVE-2010-5284
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 2.0%
da publicação à arma0 dias
Publicada no NVD26 de nov.
1ª PoC12 de out.
probabilidade de exploração
2.0%top 21% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
Multiple cross-site scripting (XSS) vulnerabilities in Collabtive 0.6.5 allow remote attackers to inject arbitrary web script or HTML via the (1) User parameter in the edit user profile feature to manageuser.php, (2) y parameter in a newcal action to manageajax.php, and the (3) pic parameter to thumb.php.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/15240cve_referencewww.exploit-db.com/exploits/15240não verificadocve_referencepacketstormsecurity.org/1010-exploits/collabtive-xssxsrf.txtnão verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.