Direct naar de inhoud
Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
CVE's Videos

← Terug naar CVE-database

CVE-2013-7003

MEDIUM · 4.3 CVSS Gepubliceerd: CWE-79

Beschrijving NL

Meerdere cross-site scripting (XSS) kwetsbaarheden in LiveZilla vóór 5.1.2.0 stellen externe aanvallers in staat om willekeurig webscript of HTML te injecteren via het (1) volledige naamveld, (2) bedrijfsveld of (3) bestandsnaam naar chat.php.

Origineel (Engels) tonen

Multiple cross-site scripting (XSS) vulnerabilities in LiveZilla before 5.1.2.0 allow remote attackers to inject arbitrary web script or HTML via the (1) full name field, (2) company field, or (3) filename to chat.php.

Vendors

Livezilla

Affected products

Livezilla

References