➠ U.S. Department of State: RXSS on https://travel.state.gov/content/travel/en/search.html
Summary: Hello team, I Found RXSS via segFilter parameter on url : https://travel.state.gov/content/travel/en/search.html/?search_input=hello&data-sia=false&data-con=false&search_btn=&segFilter=x%27%29%3bconfirm%28%271 Open url, you will see an alert box pop up: {F2096019} Impact Steal session cookies to account takeovers execute JS......
Zur Startseite
➤ Ähnliche Beiträge für 'U.S. Department of State: RXSS on https://travel.state.gov/content/travel/en/search.html'
D-Link DGS-1510-28XMP bis 1.31 erweiterte Rechte [CVE-2017-6205]
vom 1144.34 Punkte
Es wurde eine kritische Schwachstelle in D-Link DGS-1510-28XMP, DGS-1510-28X, DGS-1510-52X, DGS-1510-52, DGS-1510-28P, DGS-1510-28 sowie DGS-1510-20 bis 1.31 gefunden. Hiervon betroffen ist eine unbekannte Funktion. Durch die Manipulation mit einer un
D-Link DGS-1510-28XMP bis 1.31 Information Disclosure [CVE-2017-6206]
vom 1144.34 Punkte
In D-Link DGS-1510-28XMP, DGS-1510-28X, DGS-1510-52X, DGS-1510-52, DGS-1510-28P, DGS-1510-28 sowie DGS-1510-20 bis 1.31 wurde eine problematische Schwachstelle gefunden. Betroffen ist eine unbekannte Funktion. Durch Manipulation mit einer unbekannten Ei
Gemalto HASP SRM/Sentinel HASP/Sentinel LDK bis 7.54 Pufferüberlauf
vom 847.59 Punkte
Es wurde eine Schwachstelle in Gemalto HASP SRM, Sentinel HASP sowie Sentinel LDK bis 7.54 entdeckt. Sie wurde als kritisch eingestuft. Es betrifft eine unbekannte Funktion. Dank der Manipulation mit einer unbekannten Eingabe kann eine Pufferüberlauf-Schwachstelle au
Gemalto HASP SRM/Sentinel HASP/Sentinel LDK bis 7.54 XML Parser Stack-based Pufferüberlauf
vom 847.59 Punkte
Es wurde eine problematische Schwachstelle in Gemalto HASP SRM, Sentinel HASP sowie Sentinel LDK bis 7.54 ausgemacht. Es geht dabei um eine unbekannte Funktion der Komponente XML Parser. Durch Manipulieren mit einer unbekannten Eingabe kann eine Puffer
Gemalto HASP SRM/Sentinel HASP/Sentinel LDK bis 7.54 Admin Interface erweiterte Rechte
vom 847.45 Punkte
In Gemalto HASP SRM, Sentinel HASP sowie Sentinel LDK bis 7.54 wurde eine Schwachstelle entdeckt. Sie wurde als kritisch eingestuft. Das betrifft eine unbekannte Funktion der Komponente Admin Interface. Dank Manipulation mit einer unbekannten Eingabe kan
Gemalto HASP SRM/Sentinel HASP/Sentinel LDK bis 7.54 Language Pack Update NTLM schwache Authentisierung
vom 847.45 Punkte
In Gemalto HASP SRM, Sentinel HASP sowie Sentinel LDK bis 7.54 wurde eine kritische Schwachstelle ausgemacht. Dabei geht es um eine unbekannte Funktion der Komponente Language Pack Update. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine s
PuTTY bis 0.67 SCP Command-Line Utility Stack-Based Pufferüberlauf
vom 679.15 Punkte
Allgemein
scipID: 81709
Betroffen: PuTTY bis 0.67
Veröffentlicht: 07.04.2016
Risiko: kritisch
Erstellt: 08.04.2016
Eintrag: 67.3% komplett
Beschreibung
In PuTTY bis 0.67 wurde eine kritische Schwachstelle ausgemacht. Hierbei betrifft es eine
PuTTY bis 0.67 SCP Command-Line Utility Stack-Based Pufferüberlauf
vom 679.15 Punkte
Allgemein
scipID: 81709
Betroffen: PuTTY bis 0.67
Veröffentlicht: 07.04.2016
Risiko: kritisch
Erstellt: 08.04.2016
Eintrag: 67.3% komplett
Beschreibung
In PuTTY bis 0.67 wurde eine kritische Schwachstelle ausgemacht. Hierbei betrifft es eine
PathTools bis 3.61 File::Spec Module canonpath erweiterte Rechte
vom 619.65 Punkte
Allgemein
scipID: 80208
Betroffen: PathTools bis 3.61
Veröffentlicht: 13.01.2016
Risiko: problematisch
Erstellt: 14.01.2016
Eintrag: 66.2% komplett
Beschreibung
Es wurde eine problematische Schwachstelle in PathTools bis 3.61 entdeckt. Dabe
PathTools bis 3.61 File::Spec Module canonpath erweiterte Rechte
vom 619.65 Punkte
Allgemein
scipID: 80208
Betroffen: PathTools bis 3.61
Veröffentlicht: 13.01.2016
Risiko: problematisch
Erstellt: 14.01.2016
Eintrag: 66.2% komplett
Beschreibung
Es wurde eine problematische Schwachstelle in PathTools bis 3.61 entdeckt. Dabe
2022 Top Routinely Exploited Vulnerabilities
vom 564.7 Punkte
SUMMARY
The following cybersecurity agencies coauthored this joint Cybersecurity Advisory (CSA):
United States: The Cybersecurity and Infrastructure Security Agency (CISA), National Security Agency (NSA), and Federal Bureau of Investigation (FBI)
Australia:
Dell EMC iDRAC7/EMC iDRAC8 bis 2.52 Injection erweiterte Rechte
vom 546.37 Punkte
Es wurde eine Schwachstelle in Dell EMC iDRAC7 sowie EMC iDRAC8 bis 2.52 ausgemacht. Sie wurde als kritisch eingestuft. Es betrifft eine unbekannte Funktion. Mittels Manipulieren mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle (I