V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2004-1924
CVE
СреднийПодтвержденаЭксплойт есть

Множественные уязвимости межсайтового скриптинга (XSS) в Tiki CMS/Groupware (TikiWiki) 1.8.1 и более ранних версиях позволяют удаленным зло…

CVSS
4.3
Средний
EPSS
0.02
p75
Опубликовано
2004-01-01
Обновлено
2004-01-01
Описание

Множественные уязвимости межсайтового скриптинга (XSS) в Tiki CMS/Groupware (TikiWiki) 1.8.1 и более ранних версиях позволяют удаленным злоумышленникам внедрять произвольный веб-скрипт или HTML через (1) параметр theme в tiki-switch_theme.php, (2) параметры find и priority в messu-mailbox.php, (3) параметры flag, priority, flagval, sort_mode или find в messu-read.php, (4) параметр articleId в tiki-read_article.php, (5) параметр parentId в tiki-browse_categories.php, (6) параметр comments_threshold в tiki-index.php (7) параметр articleId в tiki-print_article.php, (8) параметр galleryId в tiki-list_file_gallery.php, (9) параметр galleryId в tiki-upload_file.php, (10) параметр faqId в tiki-view_faq.php, (11) параметр chartId в tiki-view_chart.php или (12) параметр surveyId в tiki-survey_stats_survey.php.

Теги · CWE
XSS
CWE-79
CAPEC-63
CAPEC-85
CAPEC-209
CAPEC-588
CAPEC-591
CAPEC-592
Затронутые продукты
Tikiwiki_cms\/groupware ≤ 1.8.1Tikiwiki_cms\/groupware
Вектор CVSS
AV:N/AC:M/Au:N/C:N/I:P/A:N
Хронология
2004-01-01
Опубликована
2004-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: M
Medium
Аутентификация
Au: N
Отсутствуют (N)
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.018 · p75
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
23947
exploitdb · https://www.exploit-db.com/exploits/23947
Enterprise
23953
exploitdb · https://www.exploit-db.com/exploits/23953
Enterprise
23954
exploitdb · https://www.exploit-db.com/exploits/23954
Enterprise
23955
exploitdb · https://www.exploit-db.com/exploits/23955
Enterprise
23956
exploitdb · https://www.exploit-db.com/exploits/23956
Enterprise
23957
exploitdb · https://www.exploit-db.com/exploits/23957
Enterprise
23958
exploitdb · https://www.exploit-db.com/exploits/23958
Enterprise
23959
exploitdb · https://www.exploit-db.com/exploits/23959
Enterprise
23960
exploitdb · https://www.exploit-db.com/exploits/23960
Enterprise
23961
exploitdb · https://www.exploit-db.com/exploits/23961
Enterprise
23962
exploitdb · https://www.exploit-db.com/exploits/23962
Enterprise
43809
exploitdb · https://www.exploit-db.com/exploits/43809
Enterprise
Затронутые продукты
ПродуктВендорСтатус
tikiwiki_cms/groupware*Отслеживается
Источники данных
CVE