Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en eledicss.php in WeBid auction script (CVE-2008-7117)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
28/08/2009
Última modificación:
29/09/2017

Descripción

eledicss.php in WeBid auction script v0.5.4 permite a atacantes remotos modificar arbitrariamente archivos de hojas de estilo en cascada (CSS) a través de una solicitud con el parámetro file asignado a "style.css". NOTA: esto probablemente se puede aprovechar para ataques de ejecución de secuencias de comandos en sitios cruzados(XSS).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:webidsupport:webid:0.5.4:*:*:*:*:*:*:*