Général | |
---|---|
Score : | 2.6/10.0 |
Sévérité : | Faible |
Catégorie : | Injection XSS |
Exploit : | Disponible |
Métriques d'impact | |
Confidentialité : | Aucun |
Intégrité : | Partiel |
Disponibilité : | Aucun |
Métriques d'exploitabilité | |
Vecteur d'Accès : | Réseau |
Complexité d'Accès : | Difficile |
Authentification : | Aucune |
Publiée le 06/03/08 - Mise à jour le 29/09/17
Cross-site scripting (XSS) vulnerability in function/sideblock.php in Affiliate Market (affmarket) 0.1 BETA allows remote attackers to inject arbitrary web script or HTML via the sideblock4 parameter.
CWE-79 (Injection de code indirecte (XSS))
Le logiciel ne neutralise pas ou neutralise mal une entrée contrôlable par un utilisateur avant qu'elle ne soit retournée et utilisée comme une page Web qui est servie à d'autres utilisateurs.
![]() | CVE-2008-1176 |
![]() | EDB-5114 |