CVE

CVE-2007-3817

Severidad:
Pendiente de análisis
Type:
No Disponible / Otro tipo
Fecha de publicación:
17/07/2007
Última modificación:
29/07/2017

Descripción

Vulnerabilidad de secuencia de comandos en sitios cruzados (XSS) en el módulo LoginToboggan 4.7.x-1.0, 4.7.x-1.x-dev, y 5.x-1.x-dev anterior a 20070712 para Drupal, cuando esta configurado para mostrar un enlace "log out", permite a atacantes remotos inyectar secuencias de comando web o HTML a través de nombres de usuarios manipulados. NOTA: Drupal limpiar en nombre de usuario a través del borrado de ciertos caracteres, por lo que está vulnerabilidad podría no encontrarse sobre instalaciones por defecto.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:drupal:logintoboggan_module:*:*:*:*:*:*:*:* 4.7.x-1.0 (incluyendo)
cpe:2.3:a:drupal:logintoboggan_module:*:*:*:*:*:*:*:* 5.x-1.x-dev (incluyendo)