🔧 ProgrammierungRequest lifecycle: HandlerMapping HandlerAdapter resolvers(16.09.2026 um 00:08 Uhr)
🔧 ProgrammierungChapter 1 - The Funkiest of All Machines(16.09.2026 um 00:13 Uhr)
🔧 AI Nachrichten President Trump Called Nvidia’s Jensen Huang About A.I. Slowdown(15.09.2026 um 23:45 Uhr)
🔧 AI Nachrichten Google’s Simulated Fruit Fly Brain Did Not Write This Article(16.09.2026 um 00:00 Uhr)
🔧 ProgrammierungRequest lifecycle: HandlerMapping HandlerAdapter resolvers(16.09.2026 um 00:08 Uhr)
🔧 ProgrammierungChapter 1 - The Funkiest of All Machines(16.09.2026 um 00:13 Uhr)
🔧 AI Nachrichten President Trump Called Nvidia’s Jensen Huang About A.I. Slowdown(15.09.2026 um 23:45 Uhr)
🔧 AI Nachrichten Google’s Simulated Fruit Fly Brain Did Not Write This Article(16.09.2026 um 00:00 Uhr)
1 Tag Serie
🕵️ Sicherheitslücken 🕛 vor 9 Jahren 2 Min Lesezeit
0

Elefant CMS 1.3.12-RC /admin/extended name Cross Site Scripting

↗ Quelle (vuldb.com)
🗣️ Stimme:
📑 Inhaltsübersicht

In Elefant CMS 1.3.12-RC wurde eine problematische Schwachstelle gefunden. Dabei geht es um eine unbekannte Funktion der Datei /admin/extended. Durch das Manipulieren des Arguments name mit der Eingabe %3Cimg%20src=no%20onerror=alert(1)%3E kann eine Cross Site Scripting-Schwachstelle (Reflected) ausgenutzt werden. Dies wirkt sich aus auf die Integrität.

Die Schwachstelle wurde am 16.02.2017 durch Tim Coen von Curesec Research Team als Elefant CMS 1.3.12-RC: Multiple Persistent and Reflected XSS in Form eines unbestätigten Mailinglist Posts (Full-Disclosure) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter heruntergeladen werden. Insgesamt 283 Tage schien es sich um eine nicht veröffentlichte Zero-Day Schwachstelle gehandelt zu haben. Während dieser Zeit erzielte er wohl etwa $0-$5k auf dem Schwarzmarkt.

Ein Upgrade auf die Version 1.3.13 vermag dieses Problem zu beheben.

Die Einträge , sind sehr ähnlich.

CVSSv3

VulDB Base Score:
VulDB Vector:
VulDB Temp Score:

CPE



  • Preisentwicklung: gleichbleibend
    Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)

    Gegenmassnahmen

    Empfehlung: Upgrade
    Status: Offizieller Fix
    0-Day Time: 283 Tage seit gefunden
    Exploit Delay Time: 0 Tage seit bekannt

    Upgrade: CMS 1.3.13

    Timeline

    09.05.2016 Hersteller informiert
    16.02.2017
    24.02.2017

    Quellen

    Advisory: , , 97257

    Eintrag

    Erstellt: 24.02.2017
    Eintrag: 78.8% komplett
    Vollständiger Original-Artikel
    Den kompletten Beitrag mit allen Details direkt auf vuldb.com lesen.
    ↗ Original-Artikel auf vuldb.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 0%
🟡 In Evaluierung 0%
🟢 Keine Auswirkung 0%
Spannende Innovation 0%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
Protect Kubernetes Services with OAuth2 Proxy, Gateway API, Traefik, and Pocket ID
1 Quelle
Request lifecycle: HandlerMapping HandlerAdapter resolvers
1 Quelle
The best n8n fix I found this month was boring: lower your agent concurrency settings before touching the prompt