Vulnerabilidad en OxWall (CVE-2012-0872)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
19/03/2012
Última modificación:
29/08/2017
Descripción
Varias vulnerabilidades de ejecución de comandos en sitios cruzados (XSS) en OxWall v1.1.1 y anteriores permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de la (1) captchaField, (2) correo electrónico, (3) nombre_formulario, (4) contraseña (5 ) nombre real, (6) repeatPassword, o (7) los parámetros de nombre de usuario para Oxwall / join; código de la imagen (8) (9), correo electrónico, (10) nombre_formulario, (11) de, o (12) los parámetros sujetos a Oxwall / contact; (13) los parámetros de etiquetas para Oxwall / blogs / navegar por etiquetas, o (14) PATH_INFO de Oxwall / foto / ViewList / etiquetado, (15) Oxwall / foto / ViewList, o (16) Oxwall / vídeo / ViewList.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:oxwall:oxwall:*:*:*:*:*:*:*:* | 1.1.1 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://archives.neohapsis.com/archives/bugtraq/2012-02/0106.html
- http://archives.neohapsis.com/archives/bugtraq/2012-02/0113.html
- http://www.openwall.com/lists/oss-security/2012/02/20/10
- http://www.openwall.com/lists/oss-security/2012/02/20/5
- http://www.securityfocus.com/bid/52090
- http://yehg.net/lab/pr0js/advisories/%5BOxWall_1.1.1%5D_xss
- https://exchange.xforce.ibmcloud.com/vulnerabilities/73466