Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Let's PHP! Frame High-Speed Chat vor 2015-09-22 Cross Site Scripting

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Let's PHP! Frame High-Speed Chat vor 2015-09-22 Cross Site Scripting


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 79988
Betroffen: Let’s PHP! Frame High-Speed Chat
Veröffentlicht: 30.12.2015
Risiko: problematisch

Erstellt: 02.01.2016
Aktualisiert: 03.01.2016
Eintrag: 65.2% komplett

Beschreibung

Eine Schwachstelle wurde in Let’s PHP! Frame High-Speed Chat gefunden. Sie wurde als problematisch eingestuft. Betroffen davon ist eine unbekannte Funktion. Durch das Manipulieren mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Mit Auswirkungen muss man rechnen für die Integrität. CVE fasst zusammen:

Cross-site scripting (XSS) vulnerability in Let’s PHP! Frame high-speed chat before 2015-09-22 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.

Die Schwachstelle wurde am 30.12.2015 veröffentlicht. Die Identifikation der Schwachstelle findet als CVE-2015-7782 statt. Die Ausnutzbarkeit ist als leicht bekannt. Der Angriff kann über das Netzwerk passieren. Es sind weder technische Details noch ein Exploit zur Schwachstelle bekannt.

Ein Upgrade auf die Version 2015-09-22 vermag dieses Problem zu beheben.

CVSS

Base Score: 4.0 (CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: Frame High-Speed Chat 2015-09-22

Timeline

30.12.2015 | Advisory veröffentlicht
02.01.2016 | VulDB Eintrag erstellt
03.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-7782 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ Let's PHP! Simple Chat vor 2016-08-15 Cross Site Scripting [CVE-2016-4851]


๐Ÿ“ˆ 32.05 Punkte

๐Ÿ“Œ Let's PHP! Simple Chat vor 2016-08-15 Cross Site Scripting [CVE-2016-4851]


๐Ÿ“ˆ 32.05 Punkte

๐Ÿ“Œ LiveZilla Live Chat 7.0.9.5 chat/mobile/index.php Accept-Language Header cross site scripting


๐Ÿ“ˆ 28.66 Punkte

๐Ÿ“Œ CVE-2020-9758 | LiveZilla Live Chat 8.0.1.3 chat.php name Stored cross site scripting


๐Ÿ“ˆ 28.66 Punkte

๐Ÿ“Œ LiveZilla Live Chat 7.0.9.5 chat/mobile/index.php Accept-Language Header Cross Site Scripting


๐Ÿ“ˆ 28.66 Punkte

๐Ÿ“Œ CVE-2024-2284 | boyiddha Automated-Mess-Management-System 1.0 Chat Book /member/chat.php msg cross site scripting


๐Ÿ“ˆ 28.66 Punkte

๐Ÿ“Œ Samsung X7400GX Syncthru V6.A6.25 V11.01.05.25_08-21-2015 /sws/swsAlert.sws flag/frame/func/Nfunc cross site scripting


๐Ÿ“ˆ 27.98 Punkte

๐Ÿ“Œ Let's PHP! p++BBS bis 4.9 Cross Site Scripting [CVE-2015-7783]


๐Ÿ“ˆ 26.85 Punkte

๐Ÿ“Œ Let's PHP! p++BBS bis 4.9 Cross Site Scripting [CVE-2015-7783]


๐Ÿ“ˆ 26.85 Punkte

๐Ÿ“Œ The Frame 2021: Samsungs neuer Frame-TV zeigt Kunstwerke auf QLED-Leinwand


๐Ÿ“ˆ 25.51 Punkte

๐Ÿ“Œ Use of X-Frame-Options and CSP frame-ancestors security headers on 1 million most popular domains, (Fri, Mar 31st)


๐Ÿ“ˆ 25.51 Punkte

๐Ÿ“Œ Phalcon Eye up to 0.4.1 frame.php cross site scripting


๐Ÿ“ˆ 25.26 Punkte

๐Ÿ“Œ ZoneMinder up to 1.32.3 frame.php scale cross site scripting


๐Ÿ“ˆ 25.26 Punkte

๐Ÿ“Œ ZoneMinder up to 1.32.3 frame.php scale cross site scripting


๐Ÿ“ˆ 25.26 Punkte

๐Ÿ“Œ ZoneMinder up to 1.32.3 frame.php show cross site scripting


๐Ÿ“ˆ 25.26 Punkte

๐Ÿ“Œ Phalcon Eye bis 0.4.1 frame.php Cross Site Scripting


๐Ÿ“ˆ 25.26 Punkte

๐Ÿ“Œ Cross-site Scripting Vulnerability in WP Live Chat Plugin Let Hackers to Inject Malicious JavaScript Payloads


๐Ÿ“ˆ 25.17 Punkte

๐Ÿ“Œ CVE-2022-37775 | Genesys PureConnect Interaction Web Tools Chat Service Printable Chat History cross site scripting (ID 168410)


๐Ÿ“ˆ 25.14 Punkte

๐Ÿ“Œ CVE-2015-7777 | JosephErnest Void 2015-10-01 index.php cross site scripting


๐Ÿ“ˆ 24.98 Punkte

๐Ÿ“Œ Intel: Let's talk about SGX, baby. Let's talk about 2U and me. Let's talk about all the good things, and the bad...


๐Ÿ“ˆ 24.32 Punkte

๐Ÿ“Œ Intel: Let's talk about SGX, baby. Let's talk about 2U and me. Let's talk about all the good things, and the bad...


๐Ÿ“ˆ 24.32 Punkte

๐Ÿ“Œ PHP Based Web Chat Manager register.php cross site scripting


๐Ÿ“ˆ 24.1 Punkte

๐Ÿ“Œ Live Helper Chat up to 3.43 BBcode Chat Message Stored cross site scriting


๐Ÿ“ˆ 21.91 Punkte

๐Ÿ“Œ CVE-2015-5335 | Moodle up to 2.6.11/2.7.10/2.8.8/2.9.2 register.php cross-site request forgery (FEDORA-2015-2ebdd4ad8f / BID-77612)


๐Ÿ“ˆ 21.74 Punkte

๐Ÿ“Œ [webapps] - Apple WebKit 10.0.2 - 'Frame::setDocument' Universal Cross-Site Scripting


๐Ÿ“ˆ 21.74 Punkte

๐Ÿ“Œ [webapps] - Apple WebKit 10.0.2(12602.3.12.0.1) - 'Frame::setDocument (1)' Universal Cross-Site Scripting


๐Ÿ“ˆ 21.74 Punkte

๐Ÿ“Œ Apache Atlas 0.6.0/0.7.0 Frame Cross Site Scripting


๐Ÿ“ˆ 21.74 Punkte

๐Ÿ“Œ IBM InfoSphere Information Server 11.3/11.5/11.7 Frame cross site scripting


๐Ÿ“ˆ 21.74 Punkte

๐Ÿ“Œ McAfee Web Gateway up to 7.8.2.11 X-Frame-Options HTTP Header Clickjacking cross site scripting


๐Ÿ“ˆ 21.74 Punkte

๐Ÿ“Œ Mozilla Firefox/Thunderbird prior 23.0 Frame cross site scripting


๐Ÿ“ˆ 21.74 Punkte

๐Ÿ“Œ MediaWiki bis 1.18.4/1.19.1 X-Frame-Options iFRAME Element Clickjacking Cross Site Scripting


๐Ÿ“ˆ 21.74 Punkte

๐Ÿ“Œ Free Lanparty Inter-/Intranet Portal FLIP frame cross site scripting


๐Ÿ“ˆ 21.74 Punkte

matomo