CVE

Vulnerabilidad en icue_login.asp en Maximus SchoolMAX (CVE-2006-3143)

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
22/06/2006
Última modificación:
18/10/2018

Descripción

vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en icue_login.asp en Maximus SchoolMAX v4.0.1 y anteriores, las aplicaciones iCue e iParente permiten a atacantes remotos inyectar secuencias de comandos web o HTML a través del parámetro error_msg.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:maximus:schoolmax:4.0.1:*:*:*:*:*:*:*