Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Script* Log-Chat bis 1.x log_chat.cgi Cross Site Scripting

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Script* Log-Chat bis 1.x log_chat.cgi Cross Site Scripting


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 81074
Betroffen: Script* Log-Chat bis 1.x
Veröffentlicht: 23.02.2016
Risiko: problematisch

Erstellt: 24.02.2016
Eintrag: 65.7% komplett

Beschreibung

Eine problematische Schwachstelle wurde in Script* Log-Chat bis 1.x entdeckt. Hierbei geht es um eine unbekannte Funktion der Datei log_chat.cgi. Durch Manipulation mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf die Integrität. CVE fasst zusammen:

Cross-site scripting (XSS) vulnerability in log_chat.cgi in Script* Log-Chat before 2.0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Die Schwachstelle wurde am 23.02.2016 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2016-1157 statt. Sie gilt als leicht auszunutzen. Der Angriff kann über das Netzwerk passieren. Zur Schwachstelle sind technische Details bekannt, ein verfügbarer Exploit jedoch nicht.

Ein Upgrade auf die Version 2.0 vermag dieses Problem zu beheben.

CVSS

Base Score: 4.0 (CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Script* Log-Chat 2.0

Timeline

23.02.2016 | Advisory veröffentlicht
24.02.2016 | VulDB Eintrag erstellt
24.02.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-1157 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ Apache Cordova bis 5.2.2 auf Android Log.v()/Log.d()/Log.i()/Log.w()/Log.e() Information Disclosure


๐Ÿ“ˆ 47.1 Punkte

๐Ÿ“Œ Apache Cordova up to 5.2.2 on Android Log.v/Log.d()/Log.i()/Log.w()/Log.e() information disclosure


๐Ÿ“ˆ 43.67 Punkte

๐Ÿ“Œ Icinga bis 1.13 CSV Export cgi-bin/status.cgi Cross Site Scripting


๐Ÿ“ˆ 33.96 Punkte

๐Ÿ“Œ CGI:IRC bis 0.5.11 irc.cgi Parameter Cross Site Scripting


๐Ÿ“ˆ 33.96 Punkte

๐Ÿ“Œ CGI RESCUE Cgi Rescue Trees cross site scripting [CVE-2009-1790]


๐Ÿ“ˆ 30.53 Punkte

๐Ÿ“Œ Sun Cobalt Raq 2/4 service.cgi/alert.cgi cross site scripting


๐Ÿ“ˆ 30.53 Punkte

๐Ÿ“Œ Icinga up to 1.13 CSV Export cgi-bin/status.cgi cross site scripting


๐Ÿ“ˆ 30.53 Punkte

๐Ÿ“Œ CGI:IRC up to 0.5.11 irc.cgi R cross site scripting


๐Ÿ“ˆ 30.53 Punkte

๐Ÿ“Œ D-Link DWR-933 1.00(WW)B17 cgi-bin/gui.cgi cross site scripting


๐Ÿ“ˆ 30.53 Punkte

๐Ÿ“Œ Netwin SurgeFTP 23f2 Web Manager Interface cgi/surgeftpmgr.cgi classid/domainid/username cross site scripting


๐Ÿ“ˆ 30.53 Punkte

๐Ÿ“Œ ZyXEL ZyWall/USG/UAG CGI Program free_time_failed.cgi err_msg cross site scripting


๐Ÿ“ˆ 30.53 Punkte

๐Ÿ“Œ CVE-2020-9022 | Xirrus XR520/XR620/XR2436/XH2-120 cgi-bin/ViewPage.cgi user cross site scripting


๐Ÿ“ˆ 30.53 Punkte

๐Ÿ“Œ D-Link DWR-933 1.00(WW)B17 cgi-bin/gui.cgi Cross Site Scripting


๐Ÿ“ˆ 30.53 Punkte

๐Ÿ“Œ Barracuda Spam Firewall cgi-bin/ldap_test.cgi email cross site scripting


๐Ÿ“ˆ 30.53 Punkte

๐Ÿ“Œ Netwin SurgeFTP 23f2 Web Manager Interface cgi/surgeftpmgr.cgi classid/domainid/username Cross Site Scripting


๐Ÿ“ˆ 30.53 Punkte

๐Ÿ“Œ Zoho ManageEngine Event Log Analyzer 11.4/11.5 Log Parser Persistent cross site scripting


๐Ÿ“ˆ 29.48 Punkte

๐Ÿ“Œ Premium WP Suite Easy Redirect Manager Plugin 28.07-17 on WordPress Log View redirect-log.php GET Request cross site scripting


๐Ÿ“ˆ 29.48 Punkte

๐Ÿ“Œ CVE-2023-7059 | SourceCodester School Visitor Log e-Book 1.0 log-book.php Full Name cross site scripting


๐Ÿ“ˆ 29.48 Punkte

๐Ÿ“Œ Zoho ManageEngine Event Log Analyzer 11.4/11.5 Log Parser Persistent Cross Site Scripting


๐Ÿ“ˆ 29.48 Punkte

๐Ÿ“Œ squidGuard bis 1.4 Blocked Site Link squidGuard.cgi Cross Site Scripting


๐Ÿ“ˆ 27.53 Punkte

๐Ÿ“Œ Palo Alto GlobalProtect App up to 5.0.8/5.1.1 Diagnostic Log PanGPS.log Password debug log file


๐Ÿ“ˆ 26.2 Punkte

๐Ÿ“Œ CVE-2013-1771 | Monkeyd on Gentoo Log File master.log log file (OSVDB-90602)


๐Ÿ“ˆ 26.2 Punkte

๐Ÿ“Œ CVE-2014-3536 | CloudForms Management Engine 5 Registration top_output.log Log log file


๐Ÿ“ˆ 26.2 Punkte

๐Ÿ“Œ Ikiwiki bis 3.x Error Message Handler CGI.pm cgierror Cross Site Scripting


๐Ÿ“ˆ 24.7 Punkte

๐Ÿ“Œ Ikiwiki bis 3.x Error Message Handler CGI.pm cgierror Cross Site Scripting


๐Ÿ“ˆ 24.7 Punkte

๐Ÿ“Œ Bugzilla bis 5.0.1 Bug Summary Handler showdependencygraph.cgi Cross Site Scripting


๐Ÿ“ˆ 24.7 Punkte

๐Ÿ“Œ Bugzilla bis 5.0.1 Bug Summary Handler showdependencygraph.cgi Cross Site Scripting


๐Ÿ“ˆ 24.7 Punkte

๐Ÿ“Œ Usermin bis 1.689 filter/save_forward.cgi Cross Site Scripting


๐Ÿ“ˆ 24.7 Punkte

๐Ÿ“Œ Webmin bis 1.869 custom/run.cgi description Cross Site Scripting


๐Ÿ“ˆ 24.7 Punkte

๐Ÿ“Œ Pulse Secure Pulse Connect Secure bis 8.0R16/8.1R12/8.2R8/8.3R2 End User Portal custompage.cgi Parameter Cross Site Scripting


๐Ÿ“ˆ 24.7 Punkte

๐Ÿ“Œ Monitorix bis 3.10.0 CGI Variable Cross Site Scripting


๐Ÿ“ˆ 24.7 Punkte

๐Ÿ“Œ Linksys Velop 1.1.2.187020 Web Interface cgi-bin/zbtest.cgi cross site request forgery


๐Ÿ“ˆ 24.27 Punkte

๐Ÿ“Œ Conceptronic CIPCAMPTIWL 0.61.30.21 hy-cgi/user.cgi cross site request forgery


๐Ÿ“ˆ 24.27 Punkte

๐Ÿ“Œ ZyXEL ZyWALL USG 2.12 AQQ.2/3.30 AQQ.7 cgi-bin/zysh-cgi cross site request forgery


๐Ÿ“ˆ 24.27 Punkte

๐Ÿ“Œ Conceptronic CIPCAMPTIWL 0.61.30.21 hy-cgi/user.cgi Cross Site Request Forgery


๐Ÿ“ˆ 24.27 Punkte

matomo