Búsqueda de    
Vulnerabilidad   
    Buscar 324607 Descripciones CVE y
146377 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.902498
Categoría:Web application abuses
Título:V-CMS Multiple Vulnerabilities
Resumen:V-CMS is prone to multiple vulnerabilities.
Descripción:Summary:
V-CMS is prone to multiple vulnerabilities.

Vulnerability Insight:
The flaws are due to improper validation of user-supplied input
via the 'p' parameter to redirect.php and 'user' parameter to process.php and
'includes/inline_image_upload.php' script, which fails to restrict non-logged
in users to upload any files.

Vulnerability Impact:
Successful exploitation will allow attacker to execute arbitrary
HTML and script code in a user's browser session in the context of a vulnerable
site and to cause SQL Injection attack to gain sensitive information.

Affected Software/OS:
V-CMS version 1.0 and prior.

Solution:
Update V-CMS to version 1.1 or later.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2011-4826
BugTraq ID: 50706
http://www.securityfocus.com/bid/50706
http://www.autosectools.com/Advisory/V-CMS-1.0-SQL-Injection-235
http://secunia.com/advisories/46861
Common Vulnerability Exposure (CVE) ID: CVE-2011-4827
http://www.autosectools.com/Advisory/V-CMS-1.0-Reflected-Cross-site-Scripting-234
Common Vulnerability Exposure (CVE) ID: CVE-2011-4828
http://www.autosectools.com/Advisory/V-CMS-1.0-Arbitrary-Upload-236
CopyrightCopyright (C) 2011 Greenbone AG

Esta es sólo una de 146377 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2025 E-Soft Inc. Todos los derechos reservados.