Zum Hauptinhalt springen
tsecurity.de LIVE
Echtzeit-Radar & Feeds
Alle RSS Feeds
👥 Community & Social
Windows Tipps & SecurityNutzen Sie die geteilte Ansicht in Firefox um effizienter zu arbeiten(22.09.2026 um 08:00 Uhr)
Windows Tipps & SecurityBlack Weeks bei notebooksbilliger.de: Top-Deals mit bis zu 60 % Rabatt(22.09.2026 um 08:02 Uhr)
Sichere ProgrammierungAI Does Not Need More Answers. It Needs Trustworthy Context.(22.09.2026 um 08:12 Uhr)
Sichere ProgrammierungApex Bestiary: a living cryptid archive powered by Sanity(22.09.2026 um 08:14 Uhr)
Sichere ProgrammierungMistakes I Made Building My First Full- Stack AI App(22.09.2026 um 08:18 Uhr)
Sichere ProgrammierungHow to Configure Standalone TON Connect Mode in the Omniston Widget(22.09.2026 um 08:20 Uhr)
Sichere ProgrammierungSelect Like a Surgeon: LINQ Projection That Doesn't Bleed Data(22.09.2026 um 08:21 Uhr)
Sichere ProgrammierungThe Shortlist Decides First(22.09.2026 um 08:21 Uhr)
Windows Tipps & SecurityNutzen Sie die geteilte Ansicht in Firefox um effizienter zu arbeiten(22.09.2026 um 08:00 Uhr)
Windows Tipps & SecurityBlack Weeks bei notebooksbilliger.de: Top-Deals mit bis zu 60 % Rabatt(22.09.2026 um 08:02 Uhr)
Sichere ProgrammierungAI Does Not Need More Answers. It Needs Trustworthy Context.(22.09.2026 um 08:12 Uhr)
Sichere ProgrammierungApex Bestiary: a living cryptid archive powered by Sanity(22.09.2026 um 08:14 Uhr)
Sichere ProgrammierungMistakes I Made Building My First Full- Stack AI App(22.09.2026 um 08:18 Uhr)
Sichere ProgrammierungHow to Configure Standalone TON Connect Mode in the Omniston Widget(22.09.2026 um 08:20 Uhr)
Sichere ProgrammierungSelect Like a Surgeon: LINQ Projection That Doesn't Bleed Data(22.09.2026 um 08:21 Uhr)
Sichere ProgrammierungThe Shortlist Decides First(22.09.2026 um 08:21 Uhr)
Intelligence View
⚡ tsecurity.de Intelligence

NTT DATA Smart Sourcing JavaScript Module bis 2013-07-09 Cross Site Scripting

Allgemein scipID: 79990 Betroffen: NTT DATA Smart Sourcing JavaScript Module bis 2013-07-09 Veröffentlicht: 29.12.2015 Risiko: problematisch Erstellt: 02.01.2016 Aktualisiert: 03.01.2016 Eintrag: 64.2% komplett Beschreibung In…

0
↗ Quelle (scip.ch)
Reagiere als Erste:r — dein Feedback zählt!

Allgemein



scipID: 79990

Betroffen: NTT DATA Smart Sourcing JavaScript Module bis 2013-07-09

Veröffentlicht: 29.12.2015

Risiko: problematisch



Erstellt: 02.01.2016

Aktualisiert: 03.01.2016

Eintrag: 64.2% komplett



Beschreibung



In NTT DATA Smart Sourcing JavaScript Module bis 2013-07-09 wurde eine Schwachstelle ausgemacht. Sie wurde als problematisch eingestuft. Es geht um eine unbekannte Funktion. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Auswirkungen sind zu beobachten für die Integrität. CVE fasst zusammen:




Cross-site scripting (XSS) vulnerability in the NTT DATA Smart Sourcing JavaScript module 2003-11-26 through 2013-07-09 for Web Analytics Service allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.




Die Schwachstelle wurde am 29.12.2015 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2015-7786 vorgenommen. Sie gilt als leicht ausnutzbar. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Nicht vorhanden sind sowohl technische Details als auch ein Exploit zur Schwachstelle.



Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.



CVSS



Base Score: 4.0 (CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N) [?]

Temp Score: 4.0 (CVSS2#E:ND/RL:ND/RC:ND) [?]



CPE



Exploiting



Klasse: Cross Site Scripting

Lokal: Nein

Remote: Ja



Verfügbarkeit: Nein



Aktuelle Preisschätzung: $1k-$2k (0-day) / $1k-$2k (Heute)



Gegenmassnahmen



Empfehlung: keine Massnahme bekannt

0-Day Time: 0 Tage seit gefunden



Timeline



29.12.2015 | Advisory veröffentlicht
02.01.2016 | VulDB Eintrag erstellt
03.01.2016 | VulDB Eintrag aktualisiert



Quellen



CVE: CVE-2015-7786 (mitre.org) (nvd.nist.org) (cvedetails.com)

Ähnliche Beiträge
🔍 Verwandte News

Ähnliche Beiträge zu NTT DATA Smart Sourcing JavaScript Module bis 2013-07-09 Cross Site Scripting

Thematisch verwandte Begriffe: DATA, Smart, Sourcing, JavaScript · 6 Treffer

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Zum Aktualisieren ziehen
ZERO-DAY CVE-2026-61647 | NotebookLM MCP is an MCP server and HTTP service for interacting with Go…
Advisory →
TTS Reader • tsecurity.de Voice
tsecurity.de Icon
tsecurity.de App
Offline-Lesen, Eilmeldungen & 0ms Ladezeit

Installiere tsecurity.de direkt auf deinen Home-Bildschirm für das ultimative Vollbild-Magazinerlebnis ohne Browser-Leisten.

Nächster Beitrag
Themen-Radar & Intelligence Matrix
Echtzeit-Taxonomie nach Angriffsvektoren & Plattformen

tsecurity.de Live Threat Radar

🔴 LIVE RADAR
MONITORING
AKTIV
CVE-DATENBANK
LIVE
🔍
Community Radar & Live Chat
Sentinel Bot online • Live-Stream
Dein Cluster: Security Explorer
Match:
lädt…
Verbindung zum Community-Stream wird aufgebaut...
Bearbeitungsmodus — Senden überschreibt deine Nachricht
Community-Puls — was gerade passiert
lädt…
Aktivitäten deiner Analysten
lädt…
Neues Thema oder Eilmeldung einreichen

Reiche interessante Links, Zero-Days oder Debatten ein. Die Community entscheidet per Upvote über die Veröffentlichung.

Heiß diskutierte Einreichungen
🔖 Gespeicherte Artikel
📂 Keine gespeicherten Artikel vorhanden.
Zurück Ziehen Vor
Links: vorheriger Artikel Rechts: nächster Artikel unten: schließen
News NIS-2 Frühwarnung Tier-1 Intel ⏱️ 3 Min vor 10 Min
Artikeldaten werden geladen...

Zurück: vorheriger Vor: nächster
↗ Original-Quelle
Social Reaktionen Deine Reaktion zählt
Einstufung & Relevanz-Poll 0 Stimmen
In sozialen Netzwerken teilen 1-Klick