Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ WebSVN Name Handler revision.php Cross Site Scripting

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š WebSVN Name Handler revision.php Cross Site Scripting


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: vuldb.com

Es wurde eine problematische Schwachstelle in WebSVN - die betroffene Version ist unbekannt - entdeckt. Betroffen hiervon ist eine unbekannte Funktion der Datei revision.php der Komponente Name Handler. Dank Manipulation mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Das hat Auswirkungen auf die Integrität.

Die Schwachstelle wurde am 11.05.2016 publik gemacht. Die Verwundbarkeit wird unter CVE-2016-1236 geführt. Sie ist leicht ausnutzbar. Der Angriff kann über das Netzwerk erfolgen. Es sind zwar technische Details, jedoch kein verfügbarer Exploit zur Schwachstelle bekannt.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.


CVSS
Base Score: 4.0 (CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N) [?]
Temp Score: 4.0 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting
Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen
Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline
11.05.2016Advisory veröffentlicht
12.05.2016VulDB Eintrag erstellt
12.05.2016VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-1236 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag
Erstellt: 12.05.2016
Eintrag: 69.2% komplett
...













๐Ÿ“Œ WebSVN Name Handler revision.php Cross Site Scripting


๐Ÿ“ˆ 67.7 Punkte

๐Ÿ“Œ WebSVN Name Handler revision.php Cross Site Scripting


๐Ÿ“ˆ 67.7 Punkte

๐Ÿ“Œ WebSVN Name revision.php cross site scripting


๐Ÿ“ˆ 60.48 Punkte

๐Ÿ“Œ High CVE-2021-32305: Websvn Websvn


๐Ÿ“ˆ 47.3 Punkte

๐Ÿ“Œ BigTree CMS up to 4.2.18 Revision Name admin.php cross site scripting


๐Ÿ“ˆ 36.83 Punkte

๐Ÿ“Œ BigTree CMS bis 4.2.18 Revision Name admin.php Cross Site Scripting


๐Ÿ“ˆ 36.83 Punkte

๐Ÿ“Œ CVE-2024-0782 | CodeAstro Online Railway Reservation System 1.0 pass-profile.php First Name/Last Name/User Name cross site scripting


๐Ÿ“ˆ 36.35 Punkte

๐Ÿ“Œ WebSVN 2.0rc4 filedetails.php path cross site scripting


๐Ÿ“ˆ 36.14 Punkte

๐Ÿ“Œ Tigris WebSVN up to 2.0 index.php getParameterisedSelfUrl cross site scripting


๐Ÿ“ˆ 36.14 Punkte

๐Ÿ“Œ CVE-2016-2511 | WebSVN up to 2.3.3 log.php path cross site scripting (ID 135886 / Nessus ID 88939)


๐Ÿ“ˆ 36.14 Punkte

๐Ÿ“Œ WebSVN bis 2.3.3 log.php path Cross Site Scripting


๐Ÿ“ˆ 36.14 Punkte

๐Ÿ“Œ WebSVN bis 2.3.3 log.php path Cross Site Scripting


๐Ÿ“ˆ 36.14 Punkte

๐Ÿ“Œ Fortinet FortiPortal up to 4.0.0 Add Revision Backup Name/Description cross site scripting


๐Ÿ“ˆ 33.31 Punkte

๐Ÿ“Œ Fortinet FortiPortal bis 4.0.0 Add Revision Backup Name/Description Cross Site Scripting


๐Ÿ“ˆ 33.31 Punkte

๐Ÿ“Œ Quest Policy Authority 8.1.2.200 submitUser.jsp first name/last name/logon name cross site scripting


๐Ÿ“ˆ 32.83 Punkte

๐Ÿ“Œ CVE-2022-3493 | SourceCodester Human Resource Management System 1.0 Add Employee First Name/Middle Name/Last Name cross site scripting


๐Ÿ“ˆ 32.83 Punkte

๐Ÿ“Œ CVE-2022-3518 | SourceCodester Sanitization Management System 1.0 User Creation First Name/Middle Name/Last Name cross site scripting


๐Ÿ“ˆ 32.83 Punkte

๐Ÿ“Œ CVE-2022-3716 | SourceCodester Online Medicine Ordering System 1.0 First Name/Middle Name/Last Name cross site scripting


๐Ÿ“ˆ 32.83 Punkte

๐Ÿ“Œ WebSVN 2.3.3 Cross Site Scripting


๐Ÿ“ˆ 32.63 Punkte

๐Ÿ“Œ WebSVN 2.3.3 Cross Site Scripting


๐Ÿ“ˆ 32.63 Punkte

๐Ÿ“Œ BigTree CMS up to 4.2.18 save-revision.php description cross site scripting


๐Ÿ“ˆ 28.88 Punkte

๐Ÿ“Œ BigTree CMS bis 4.2.18 save-revision.php Parameter Cross Site Scripting


๐Ÿ“ˆ 28.88 Punkte

๐Ÿ“Œ PHP Scripts Mall hotel-booking-script 2.0.4 First Name/Last Name/Address field cross site scripting


๐Ÿ“ˆ 28.4 Punkte

๐Ÿ“Œ PHP Scripts Mall Basic B2B Script 2.0.0 First name/Last name/Address 1/City/State/Company Reflected cross site scripting


๐Ÿ“ˆ 28.4 Punkte

๐Ÿ“Œ PHP Scripts Mall Basic B2B Script 2.0.9 First Name/Last Name HTML Injection cross site scripting


๐Ÿ“ˆ 28.4 Punkte

๐Ÿ“Œ PHP Scripts Mall Advance B2B Script 2.1.4 FIRST NAME/LAST NAME Stored cross site scripting


๐Ÿ“ˆ 28.4 Punkte

๐Ÿ“Œ Remote Clinic 2.0 staff/register.php First Name/Last Name cross site scripting


๐Ÿ“ˆ 28.4 Punkte

๐Ÿ“Œ PHP Scripts Mall Basic B2B Script 2.0.0 First name/Last name/Address 1/City/State/Company Reflected Cross Site Scripting


๐Ÿ“ˆ 28.4 Punkte

๐Ÿ“Œ CVE-2021-4256 | ctrlo lenio views/index.tt task.name/task.site.org.name cross site scripting


๐Ÿ“ˆ 27.72 Punkte

๐Ÿ“Œ Tigris WebSVN up to 2.0 rss.php rev directory traversal


๐Ÿ“ˆ 27.16 Punkte

๐Ÿ“Œ Tigris WebSVN 2.0 listing.php repname information disclosure


๐Ÿ“ˆ 27.16 Punkte

๐Ÿ“Œ EPESI 1.8.2 Revision 20170830 Cross Site Scripting


๐Ÿ“ˆ 25.36 Punkte

๐Ÿ“Œ EPESI 1.8.2 Revision 20170830 Cross Site Scripting


๐Ÿ“ˆ 25.36 Punkte

๐Ÿ“Œ Brickhost phpScheduleIt 1.0 Rc1 Name/Lastname/Schedule Name cross site scripting


๐Ÿ“ˆ 24.88 Punkte

๐Ÿ“Œ Statamic 2.10.3 Add New /users First Name/Last Name cross site scripting


๐Ÿ“ˆ 24.88 Punkte

matomo