Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.56994
Categoría:CGI abuses
Título:CMSimple Multiple Input Validation Vulnerabilities
Resumen:NOSUMMARY
Descripción:Description:

The remote version of CMSimple, according to its version
number, is vulnerable to multiple input validation vulnerabilities.
These vulnerabilities allow attackers to inject arbitrary HTML
code and to perform cross site scripting attacks.

Versions prior to 2.4 Beta 5 are vulnerable.

Solution : Upgrade to a later version.

Risk factor : Medium

CVSS Score:
4.3

Referencia Cruzada: BugTraq ID: 12303
Common Vulnerability Exposure (CVE) ID: CVE-2005-2392
BugTraq ID: 14346
http://www.securityfocus.com/bid/14346
Bugtraq: 20060803 CMSimple Cross Site Scripting (Google Search)
http://www.securityfocus.com/archive/1/442106/100/100/threaded
http://lostmon.blogspot.com/2005/07/cmsimple-search-variable-xss.html
http://www.aria-security.net/advisory/cmsimple.txt
http://www.osvdb.org/18128
http://securitytracker.com/id?1014556
http://secunia.com/advisories/16147
CopyrightCopyright (c) 2006 E-Soft Inc. http://www.securityspace.com

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.