Ausnahme gefangen: SSL certificate problem: certificate is not yet valid 📌 NTT PC Communications WebARENA Service Formmail bis 2.2.0 Cross Site Scripting

🏠 Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeiträge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden Überblick über die wichtigsten Aspekte der IT-Sicherheit in einer sich ständig verändernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch übersetzen, erst Englisch auswählen dann wieder Deutsch!

Google Android Playstore Download Button für Team IT Security



📚 NTT PC Communications WebARENA Service Formmail bis 2.2.0 Cross Site Scripting


💡 Newskategorie: Sicherheitslücken
🔗 Quelle: vuldb.com

Es wurde eine problematische Schwachstelle in NTT PC Communications WebARENA Service Formmail bis 2.2.0 gefunden. Es betrifft eine unbekannte Funktion. Durch Beeinflussen mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Auswirken tut sich dies auf die Integrität.

Die Schwachstelle wurde am 05.06.2016 publiziert. Die Identifikation der Schwachstelle wird mit CVE-2016-1230 vorgenommen. Das Ausnutzen gilt als leicht. Der Angriff kann über das Netzwerk erfolgen. Technische Details sind nicht bekannt und ein Exploit zur Schwachstelle ist ebenfalls nicht vorhanden.

Ein Aktualisieren auf die Version 2.2.1 vermag dieses Problem zu lösen.

CVSS

Base Score: 4.0 (CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N) [?]
Temp Score: 3.5 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $0-$1k (Heute)

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: WebARENA Service Formmail 2.2.1

Timeline

05.06.2016 Advisory veröffentlicht
05.06.2016 VulDB Eintrag erstellt
05.06.2016 VulDB Eintrag aktualisiert

Quellen


CVE: CVE-2016-1230 (mitre.org) (nvd.nist.org) (cvedetails.com)

Eintrag

Erstellt: 05.06.2016
Eintrag: 70.7% komplett
...













📌 NTT PC Communications WebARENA Service Formmail bis 2.2.0 Cross Site Scripting


📈 96.44 Punkte

📌 NTT PC Communications WebARENA Service Formmail bis 2.2.0 Cross Site Scripting


📈 96.44 Punkte

📌 NTT PC Communications WebARENA Service Formmail up to 2.2.0 cross site scripting


📈 93.02 Punkte

📌 Matt Wright FormMail 1.92 FormMail.pl cross site scripting


📈 55.56 Punkte

📌 Matt Wright FormMail 1.92 FormMail.pl redirect unknown vulnerability


📈 46.59 Punkte

📌 NTT vereint Dimension Data, NTT Com, NTT Security und Co.


📈 46.23 Punkte

📌 NTT Communications gründet NTT Global Data Centers Preparatory Corporation zur Stärkung des ...


📈 40.18 Punkte

📌 pondol-formmail Plugin 1.1 auf WordPress Reflected Cross Site Scripting


📈 32.26 Punkte

📌 pondol-formmail Plugin 1.1 on WordPress Reflected cross site scripting


📈 32.26 Punkte

📌 PHP FormMail Generator form.lib.php cross site scripting [CVE-2016-9493]


📈 32.26 Punkte

📌 pondol-formmail Plugin 1.1 auf WordPress Reflected Cross Site Scripting


📈 32.26 Punkte

📌 PHP FormMail Generator form.lib.php Cross Site Scripting [CVE-2016-9493]


📈 32.26 Punkte

📌 OTS: NTT Security / NTT Security Corporation übernimmt WhiteHat Security


📈 30.82 Punkte

📌 NTT gründet NTT Ltd. mit Hauptsitz London


📈 30.82 Punkte

📌 NTT vereint NTT Security, Dimension Data und Co.


📈 30.82 Punkte

📌 Dimension Data, NTT Com und NTT Security verschmelzen


📈 30.82 Punkte

📌 NTT DATA Smart Sourcing JavaScript Module bis 2013-07-09 Cross Site Scripting


📈 27.8 Punkte

📌 NTT DATA Smart Sourcing JavaScript Module bis 2013-07-09 Cross Site Scripting


📈 27.8 Punkte

📌 NTT Communications and IDSA develop global platform for cross-field data utilization


📈 27.68 Punkte

📌 NTT-Communications-Tochtergesellschaft Netmagic eröffnet zwei neue Rechenzentren in Indien


📈 24.77 Punkte

📌 NTT Communications Data Breach Affects Customers, Threatens Supply Chain


📈 24.77 Punkte

📌 Vuln: PHP FormMail Generator VU#494015 Multiple Security Vulnerabilities


📈 23.3 Punkte

📌 Vuln: PHP FormMail Generator VU#494015 Multiple Security Vulnerabilities


📈 23.3 Punkte

📌 Matt Wright FormMail privilege escalation


📈 23.3 Punkte

📌 Matt Wright FormMail 1.6 env_report Environment Variable information disclosure


📈 23.3 Punkte

📌 Stadtaus Form Mail Script up to 2.3 formmail.inc.php privilege escalation


📈 23.3 Punkte

📌 Matt Wright FormMail up to 1.9 Referer Checker HTTP_REFERER spoofing


📈 23.3 Punkte

📌 Matt Wright FormMail up to 1.9 CC/BCC/TO privilege escalation


📈 23.3 Punkte

📌 PHP FormMail Generator admin.php weak authentication


📈 23.3 Punkte

📌 PHP FormMail Generator form.lib.php Filename privilege escalation


📈 23.3 Punkte

📌 PHP FormMail Generator directory traversal [CVE-2016-9484]


📈 23.3 Punkte

📌 PHP FormMail Generator phpfmg_filman_download() privilege escalation


📈 23.3 Punkte

📌 cPanel up to 60.0.24 FormMail-clone.cgi Open Redirect


📈 23.3 Punkte

📌 PHP FormMail Generator phpfmg_filman_download() erweiterte Rechte


📈 23.3 Punkte

📌 PHP FormMail Generator Directory Traversal [CVE-2016-9484]


📈 23.3 Punkte

matomo