CVE

Vulnerabilidad en frmTickets.aspx en SmarterTools SmarterTrack (CVE-2009-4995)

Severidad:
Pendiente de análisis
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/08/2010
Última modificación:
26/08/2010

Descripción

Vulnerabilidad de ejecución de secuencias de comandos en sitios cruzados (XSS) en frmTickets.aspx en SmarterTools SmarterTrack anterior a v4.0.3504 permite a atacantes remotos inyectar secuencias de comandos web y HTML de su elección a través del campo "email". NOTA: el origen de esta información es desconocido. Los detalles han sido obtenidos a partir de terceros.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:smartertools:smartertrack:*:*:*:*:*:*:*:* 4.0.3483 (incluyendo)
cpe:2.3:a:smartertools:smartertrack:3.0.3040:*:*:*:*:*:*:*
cpe:2.3:a:smartertools:smartertrack:3.1.3050:*:*:*:*:*:*:*
cpe:2.3:a:smartertools:smartertrack:3.1.3089:*:*:*:*:*:*:*
cpe:2.3:a:smartertools:smartertrack:3.5.3126:*:*:*:*:*:*:*
cpe:2.3:a:smartertools:smartertrack:3.5.3159:*:*:*:*:*:*:*
cpe:2.3:a:smartertools:smartertrack:3.5.3167:*:*:*:*:*:*:*
cpe:2.3:a:smartertools:smartertrack:3.6.3216:*:*:*:*:*:*:*
cpe:2.3:a:smartertools:smartertrack:3.6.3217:*:*:*:*:*:*:*
cpe:2.3:a:smartertools:smartertrack:3.6.3229:*:*:*:*:*:*:*
cpe:2.3:a:smartertools:smartertrack:3.6.3246:*:*:*:*:*:*:*
cpe:2.3:a:smartertools:smartertrack:3.6.3267:*:*:*:*:*:*:*
cpe:2.3:a:smartertools:smartertrack:3.6.3274:*:*:*:*:*:*:*
cpe:2.3:a:smartertools:smartertrack:3.6.3309:*:*:*:*:*:*:*
cpe:2.3:a:smartertools:smartertrack:3.6.3355:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información