Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.802314
Kategorie:Web Servers
Titel:Ecava IntegraXor Multiple Cross-Site Scripting Vulnerabilities - Windows
Zusammenfassung:Ecava IntegraXor is prone to cross site scripting vulnerabilities.
Beschreibung:Summary:
Ecava IntegraXor is prone to cross site scripting vulnerabilities.

Vulnerability Insight:
The flaws are caused by improper validation of user-supplied input passed via
unspecified vectors, which allows attackers to execute arbitrary HTML and
script code on the web server.

Vulnerability Impact:
Successful exploitation will allow attacker to execute arbitrary HTML and
script code in a user's browser session in the context of a vulnerable site.
This may allow an attacker to steal cookie-based authentications and launch
further attacks.

Affected Software/OS:
Ecava IntegraXor versions prior to 3.60 (Build 4080).

Solution:
Upgrade to the Ecava IntegraXor version 3.60 (Build 4080) or later.

CVSS Score:
4.3

CVSS Vector:
AV:N/AC:M/Au:N/C:N/I:P/A:N

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2011-2958
http://www.us-cert.gov/control_systems/pdf/ICSA-11-147-02.pdf
XForce ISS Database: integraxor-unspecified-xss(68896)
https://exchange.xforce.ibmcloud.com/vulnerabilities/68896
CopyrightCopyright (C) 2011 Greenbone AG

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.