Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.14613
Kategorie:CGI abuses
Titel:phpScheduleIt HTML Injection Vulnerability
Zusammenfassung:NOSUMMARY
Beschreibung:Description:

The remote host is running phpScheduleIt, a web-based reservation system
written in PHP.

According to its banner, this version is reported vulnerable to an HTML
injection issue. An attacker may add malicious HTML and Javascript code
in a schedule page if he has the right to edit the 'Schedule Name' field.
This field is not properly sanitized. The malicious code would be executed
by a victim web browser displaying this schedule.

Solution : Upgrade to the latest version of this software
Risk factor : Medium

Querverweis: BugTraq ID: 11080
Common Vulnerability Exposure (CVE) ID: CVE-2004-1651
http://www.securityfocus.com/bid/11080
Bugtraq: 20040831 Multiple Vulnerabilities in phpScheduleIt (Google Search)
http://marc.info/?l=bugtraq&m=109399590602709&w=2
Bugtraq: 20040917 Re: Multiple Vulnerabilities in phpScheduleIt (Google Search)
http://archives.neohapsis.com/archives/bugtraq/2004-09/0216.html
http://www.osvdb.org/9451
http://securitytracker.com/id?1011127
XForce ISS Database: phpscheduleit-script-injection(17194)
https://exchange.xforce.ibmcloud.com/vulnerabilities/17194
XForce ISS Database: phpscheduleit-xss(17193)
https://exchange.xforce.ibmcloud.com/vulnerabilities/17193
CopyrightThis script is Copyright (C) 2004 Tenable Network Security

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.