Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 5 min 104 bronnen 3 kritiek 12 vandaag
CVE's Videos

← Terug naar CVE-database

CVE-2013-4722

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-79

Beschrijving NL

Meerdere cross-site scripting (XSS) kwetsbaarheden in Admin/login/default.asp in DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1, en mogelijk andere versies stellen externe aanvallers in staat om willekeurig webscript of HTML te injecteren via de (1) gebruikersnaam, (2) url, (3) qstr parameter.

Origineel (Engels) tonen

Multiple cross-site scripting (XSS) vulnerabilities in Admin/login/default.asp in DDSN Interactive cm3 Acora CMS 6.0.6/1a, 6.0.2/1a, 5.5.7/12b, 5.5.0/1b-p1, and possibly other versions allow remote attackers to inject arbitrary web script or HTML via the (1) username, (2) url, (3) qstr parameter.

Vendors

Ddsn

Affected products

Cm3 Acora Content Management System

References