Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2005-2322

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
19/07/2005
Última modificación:
05/09/2008

Descripción

Vulnerabilidad de sencuencia de comandos en sitios cruzados en Class-1 Forum 0.24.4 and 0.23.2, y Clever Copy con forums instalados permite que atacantes remotos inyecten script web arbitrario o HTML mediante los parámetros de "users.php" "viewuser_id" o "group".

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:class-1:class-1_forum:0.23.2:*:*:*:*:*:*:*
cpe:2.3:a:class-1:class-1_forum:0.24.4:*:*:*:*:*:*:*
cpe:2.3:a:clever_copy:clever_copy:*:*:*:*:*:*:*:*