CVE-2006-1033
Yayınlanma Tarihi: 07/03/2006 Güncellenme Tarihi: 20/07/2017
CVSS v2 Temel Puanı: 4.3 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 8.6
VMScore: 465
Vektör: AV:N/AC:M/Au:N/C:N/I
/A:N
Güvenlik Açıklaması
Dragonfly CMS 9.0.6.1 sürümünden önceki sürümlerde birden fazla cross-site scripting (XSS) güvenlik açıkları bulunmaktadır. Uzaktan kötü niyetli kullanıcılar, (a) Your_Account modülüne (1) uname, (2) error, (3) profile veya (4) the username filed parametresi aracılığıyla keyfi web betiği veya HTML enjekte edebilirler. (b) News modülünde (5) catid, (6) sid, (7) Story Text veya (8) Extended text metin alanlarına, (c) Stories_Archive modülünde (9) month, (10) year veya (11) sa parametresine, (d) Web_Links modülünde (12) show, (13) cid, (14) ratetype veya (15) orderby parametresine, (e) Surveys modülünde (16) op veya (17) pollid parametresine, (f) Downloads modülünde (18) c parametresine, (g) coppermine modülünde (19) meta veya (20) album parametresine veya (21) Search, (22) Stories_Archive, (23) Downloads ve (24) Topics modülündeki arama kutusuna aracılığıyla zararlı betik enjekte edebilirler.
Yayınlanma Tarihi: 07/03/2006 Güncellenme Tarihi: 20/07/2017
CVSS v2 Temel Puanı: 4.3 | Etki Puanı: 2.9 | Sömürülebilirlik Puanı: 8.6
VMScore: 465
Vektör: AV:N/AC:M/Au:N/C:N/I
Güvenlik Açıklaması
Dragonfly CMS 9.0.6.1 sürümünden önceki sürümlerde birden fazla cross-site scripting (XSS) güvenlik açıkları bulunmaktadır. Uzaktan kötü niyetli kullanıcılar, (a) Your_Account modülüne (1) uname, (2) error, (3) profile veya (4) the username filed parametresi aracılığıyla keyfi web betiği veya HTML enjekte edebilirler. (b) News modülünde (5) catid, (6) sid, (7) Story Text veya (8) Extended text metin alanlarına, (c) Stories_Archive modülünde (9) month, (10) year veya (11) sa parametresine, (d) Web_Links modülünde (12) show, (13) cid, (14) ratetype veya (15) orderby parametresine, (e) Surveys modülünde (16) op veya (17) pollid parametresine, (f) Downloads modülünde (18) c parametresine, (g) coppermine modülünde (19) meta veya (20) album parametresine veya (21) Search, (22) Stories_Archive, (23) Downloads ve (24) Topics modülündeki arama kutusuna aracılığıyla zararlı betik enjekte edebilirler.
İçeriği görüntülemek için Giriş yapın veya Kayıt olun.
