Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.804176
Categoría:Web application abuses
Título:RockMongo Cross Site Scripting and Directory Traversal Vulnerabilities
Resumen:Rockmongo is prone to cross site scripting and directory traversal vulnerabilities.
Descripción:Summary:
Rockmongo is prone to cross site scripting and directory traversal vulnerabilities.

Vulnerability Insight:
The flaws are due to

- An improper validation of user-supplied input in 'xn' function via 'db'
and 'username' parameters to 'index.php' script.

- An improper validation of user-supplied input via other unspecified parameters.

- An improper sanitizing user input via 'ROCK_LANG' cookie to 'index.php' script.

Vulnerability Impact:
Successful exploitation will allow remote attackers to gain access to
arbitrary sensitive files and execute arbitrary script code in a user's browser
within the trust relationship between the browser and the server.

Affected Software/OS:
Rockmongo versions 1.1.5 and prior.

Solution:
Vendor fixes are available.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2013-5108
https://www.trustwave.com/spiderlabs/advisories/TWSL2013-026.txt
http://secunia.com/advisories/55756
XForce ISS Database: rockmongo-cve20135108-xss(89366)
https://exchange.xforce.ibmcloud.com/vulnerabilities/89366
Common Vulnerability Exposure (CVE) ID: CVE-2013-5107
CopyrightCopyright (C) 2013 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.