In MetInfo 5.3.15 wurde eine Schwachstelle ausgemacht. Sie wurde als problematisch eingestuft. Das betrifft eine unbekannte Funktion. Durch die Manipulation mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle (Stored) ausgenutzt werden. CWE definiert das Problem als . Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Es sind zwar keine technische Details, jedoch ein öffentlicher Exploit zur Schwachstelle bekannt.
Es wurde direkt nach dem Advisory ein Exploit veröffentlicht. Er wird als proof-of-concept gehandelt. Der Exploit wird unter
VulDB Temp Score:
VulDB Zuverlässigkeit: Medium
CVSSv2
VulDB Base Score:VulDB Zuverlässigkeit: Medium
CPE
- )
Lokal: Nein
Remote: Ja
Verfügbarkeit: Ja
Zugang: öffentlich
Status: Proof-of-Concept
Download:
18.03.2017
28.03.2017
Status: UngeprüftEintrag
Erstellt: 28.03.2017
Eintrag: 71.6% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-ArtikelDen kompletten Beitrag mit allen Details direkt auf vuldb.com lesen.
SOCIAL SHARE CARD GENERATOR