12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

Varias vulnerabilidades de cross-site scripting (XSS) en pay.php en el complemento Pay With Tweet antes de 1.2 permiten ataques remotos


CVE-2012-5349: Varias vulnerabilidades de secuencias de comandos entre sitios (XSS) en pay.php en el complemento Pay With Tweet antes de 1.2 permiten ataques remotos

CVEdetails.com la última fuente de datos sobre vulnerabilidades de seguridad

Varias vulnerabilidades de cross-site scripting (XSS) en pay.php en el complemento Pay With Tweet anterior a 1.2 permiten a los atacantes remotos inyectar secuencias de comandos web arbitrarias o HTML a través del (1) enlace, (2) título o (3) parámetro dl.

Fecha de publicación: 2012-10-09 Fecha de última actualización: 2017-08-28


Puntuaciones CVSS y tipos de vulnerabilidad

Puntaje CVSS

2.6

Impacto de la confidencialidad Ninguna
(No hay impacto en la confidencialidad del sistema).
Impacto en la integridad Parcial
(Es posible modificar algunos archivos o información del sistema, pero el atacante no tiene control sobre lo que se puede modificar, o el alcance de lo que el atacante puede afectar es limitado).
Impacto de disponibilidad Ninguna
(No hay impacto en la disponibilidad del sistema).
Complejidad de acceso Alto
(Existen condiciones de acceso especializadas. Es difícil de explotar y deben cumplirse varias condiciones especiales para explotar)
Autenticación No requerido
(No se requiere autenticación para aprovechar la vulnerabilidad).
Acceso obtenido Ninguna
Tipo (s) de vulnerabilidad Secuencias de comandos entre sitios
ID de CWE 79


Productos afectados por CVE-2012-5349


Número de versiones afectadas por producto


Referencias para CVE-2012-5349


Condiciones de vulnerabilidad


Módulos de Metasploit relacionados con CVE-2012-5349

CVE es una marca registrada de MITRE Corporation y la fuente autorizada del contenido de CVE es
Sitio web CVE de MITRE. CWE es una marca registrada de MITRE Corporation y la fuente autorizada del contenido de CWE es
Sitio web CWE de MITRE. OVAL es una marca registrada de The MITRE Corporation y la fuente autorizada del contenido de OVAL es
Sitio web OVAL de MITRE.

El uso de esta información constituye la aceptación para su uso en una condición TAL CUAL. NO existen garantías, implícitas o de otro tipo, con respecto a esta información o su uso. Cualquier uso de esta información es responsabilidad del usuario. Es responsabilidad del usuario evaluar la exactitud, integridad o utilidad de cualquier información, opinión, consejo u otro contenido. CADA USUARIO SERÁ EL ÚNICO RESPONSABLE DE CUALQUIER consecuencia de su uso directo o indirecto de este sitio web. TODAS LAS GARANTÍAS DE CUALQUIER TIPO SE RECHAZAN EXPRESAMENTE. Este sitio NO SERÁ RESPONSABLE DE NINGUNA PÉRDIDA DIRECTA, INDIRECTA o de cualquier otro tipo.



Source link

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Copyright 2019 - 2023 © SOCAAS.ES - Todos los derechos reservados. | Newsphere por AF themes.