Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 6 min 104 bronnen 3 kritiek 12 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2013-4190

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-79

Beschrijving NL

Meerdere cross-site scripting (XSS) kwetsbaarheden in (1) spamProtect.py, (2) pts.py en (3) request.py in Plone 2.1 tot en met 4.1, 4.2.x tot en met 4.2.5 en 4.3.x tot en met 4.3.1 stellen externe aanvallers in staat om willekeurig webscript of HTML te injecteren via niet-gespecificeerde vectoren.

Origineel (Engels) tonen

Multiple cross-site scripting (XSS) vulnerabilities in (1) spamProtect.py, (2) pts.py, and (3) request.py in Plone 2.1 through 4.1, 4.2.x through 4.2.5, and 4.3.x through 4.3.1 allow remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Vendors

Plone

Affected products

Plone

References