Hoşgeldin Misafir

CVE-2006-1033 Nedir ? Türkçe Anlatım

SurHan

28 Kas 2017
4,186 Mesaj

Aktiflik

Seviye

Deneyim

TIM / GÖREV:
CVE-2006-1033
Yayınlanma Tarihi: 07/03/2006 Güncellenme Tarihi: 20/07/2017
CVSS v2 Temel Puanı: 4.3 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 8.6
VMScore: 465
Vektör: AV:N/AC:M/Au:N/C:N/I:p/A:N

Güvenlik Açıklaması
Dragonfly CMS 9.0.6.1 sürümünden önceki sürümlerde birden fazla cross-site scripting (XSS) güvenlik açıkları bulunmaktadır. Uzaktan kötü niyetli kullanıcılar, (a) Your_Account modülüne (1) uname, (2) error, (3) profile veya (4) the username filed parametresi aracılığıyla keyfi web betiği veya HTML enjekte edebilirler. (b) News modülünde (5) catid, (6) sid, (7) Story Text veya (8) Extended text metin alanlarına, (c) Stories_Archive modülünde (9) month, (10) year veya (11) sa parametresine, (d) Web_Links modülünde (12) show, (13) cid, (14) ratetype veya (15) orderby parametresine, (e) Surveys modülünde (16) op veya (17) pollid parametresine, (f) Downloads modülünde (18) c parametresine, (g) coppermine modülünde (19) meta veya (20) album parametresine veya (21) Search, (22) Stories_Archive, (23) Downloads ve (24) Topics modülündeki arama kutusuna aracılığıyla zararlı betik enjekte edebilirler.