CVE

Vulnerabilidad en los archivos operator/article/article_search_results.asp y operator/article/article_attachment.asp en los parámetros txtSearch y Attach_Id en AstroSoft HelpDesk (CVE-2008-0605)

Severidad:
Pendiente de análisis
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
06/02/2008
Última modificación:
15/10/2018

Descripción

Múltiples vulnerabilidades de tipo cross-site scripting (XSS) en AstroSoft HelpDesk versiones anteriores a 1.95.228, permiten a los atacantes remotos inyectar script web o HTML arbitrario por medio del (1) parámetro txtSearch en el archivo operator/article/article_search_results.asp y (2) parámetro Attach_Id en el archivo operator/article/article_attachment.asp. NOTA: para el vector 2, el ataque de tipo XSS ocurre en un mensaje de error SQL forzado.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:astrosoft:astrosoft_helpdesk:*:*:*:*:*:*:*:* 1.95.227 (incluyendo)