Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.106090
Categoría:Web application abuses
Título:phpLiteAdmin < 1.9.7 Multiple Vulnerabilities
Resumen:phpLiteAdmin is prone to multiple vulnerabilities.
Descripción:Summary:
phpLiteAdmin is prone to multiple vulnerabilities.

Vulnerability Insight:
phpLiteAdmin contains multiple vulnerabilities:

- CVE-2015-6517: A cross-site request forgery (CSRF) vulnerability allows remote attackers to
hijack the authentication of users for requests that drop database tables via the droptable
parameter to phpliteadmin.php ().

- CVE-2015-6518: Multiple cross-site scripting (XSS) vulnerabilities allow remote attackers to
inject arbitrary web script or HTML via the PATH_INFO, droptable parameter, or table parameter to
phpliteadmin.php.

Vulnerability Impact:
A remote attacker may drop database tables or inject arbitrary
web scripts or HTML code.

Affected Software/OS:
Version 1.9.6 and prior.

Solution:
Update to version 1.9.7 or later.

CVSS Score:
6.8

CVSS Vector:
AV:N/AC:M/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2015-6517
Bugtraq: 20150705 phpLiteAdmin v1.1 CSRF & XSS Vulnerabilities (Google Search)
http://www.securityfocus.com/archive/1/535936/100/0/threaded
http://packetstormsecurity.com/files/132580/phpLiteAdmin-1.1-Cross-Site-Request-Forgery-Cross-Site-Scripting.html
Common Vulnerability Exposure (CVE) ID: CVE-2015-6518
CopyrightCopyright (C) 2016 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.