Varias vulnerabilidades de cross-site scripting (XSS) en pay.php en el complemento Pay With Tweet antes de 1.2 permiten ataques remotos
9 de octubre de 2012
CVE-2012-5349: Varias vulnerabilidades de secuencias de comandos entre sitios (XSS) en pay.php en el complemento Pay With Tweet antes de 1.2 permiten ataques remotos
Varias vulnerabilidades de cross-site scripting (XSS) en pay.php en el complemento Pay With Tweet anterior a 1.2 permiten a los atacantes remotos inyectar secuencias de comandos web arbitrarias o HTML a través del (1) enlace, (2) título o (3) parámetro dl.
Fecha de publicación: 2012-10-09 Fecha de última actualización: 2017-08-28
–
Puntuaciones CVSS y tipos de vulnerabilidad
Puntaje CVSS
2.6
Impacto de la confidencialidad
Ninguna (No hay impacto en la confidencialidad del sistema).
Impacto en la integridad
Parcial (Es posible modificar algunos archivos o información del sistema, pero el atacante no tiene control sobre lo que se puede modificar, o el alcance de lo que el atacante puede afectar es limitado).
Impacto de disponibilidad
Ninguna (No hay impacto en la disponibilidad del sistema).
Complejidad de acceso
Alto (Existen condiciones de acceso especializadas. Es difícil de explotar y deben cumplirse varias condiciones especiales para explotar)
Autenticación
No requerido (No se requiere autenticación para aprovechar la vulnerabilidad).
–
Módulos de Metasploit relacionados con CVE-2012-5349
CVE es una marca registrada de MITRE Corporation y la fuente autorizada del contenido de CVE es Sitio web CVE de MITRE. CWE es una marca registrada de MITRE Corporation y la fuente autorizada del contenido de CWE es Sitio web CWE de MITRE. OVAL es una marca registrada de The MITRE Corporation y la fuente autorizada del contenido de OVAL es Sitio web OVAL de MITRE.
El uso de esta información constituye la aceptación para su uso en una condición TAL CUAL. NO existen garantías, implícitas o de otro tipo, con respecto a esta información o su uso. Cualquier uso de esta información es responsabilidad del usuario. Es responsabilidad del usuario evaluar la exactitud, integridad o utilidad de cualquier información, opinión, consejo u otro contenido. CADA USUARIO SERÁ EL ÚNICO RESPONSABLE DE CUALQUIER consecuencia de su uso directo o indirecto de este sitio web. TODAS LAS GARANTÍAS DE CUALQUIER TIPO SE RECHAZAN EXPRESAMENTE. Este sitio NO SERÁ RESPONSABLE DE NINGUNA PÉRDIDA DIRECTA, INDIRECTA o de cualquier otro tipo.