Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.17613
Categoría:Web application abuses
Título:Topic Calendar XSS
Resumen:The remote web server is running Topic Calendar, a module for phpBB which adds; calendaring support to phpBB. This script is vulnerable to a cross site scripting issue.
Descripción:Summary:
The remote web server is running Topic Calendar, a module for phpBB which adds
calendaring support to phpBB. This script is vulnerable to a cross site scripting issue.

Vulnerability Impact:
Due to improper filtering done by the script 'calendar_scheduler.php' a
remote attacker can cause the Topic Calendar product to include arbitrary HTML and/or JavaScript.

Solution:
Disable this module or upgrade to a newer version

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2005-0872
Bugtraq: 20050324 Multiple vulnerabilities in Topic Calendar 1.0.1 for phpBB (Google Search)
http://marc.info/?l=bugtraq&m=111168190630576&w=2
http://securitytracker.com/id?1013554
http://secunia.com/advisories/14659
XForce ISS Database: topic-calendar-start-xss(19821)
https://exchange.xforce.ibmcloud.com/vulnerabilities/19821
CopyrightCopyright (C) 2005 Noam Rathaus

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.