Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ Symphony CMS 2.6.3 1 Name/Navigation Group/Label Cross Site Scripting

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š Symphony CMS 2.6.3 1 Name/Navigation Group/Label Cross Site Scripting


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 80146
Betroffen: Symphony CMS 2.6.3
Veröffentlicht: 08.01.2016
Risiko: problematisch

Erstellt: 10.01.2016
Aktualisiert: 11.01.2016
Eintrag: 65.2% komplett

Beschreibung

In Symphony CMS 2.6.3 wurde eine Schwachstelle entdeckt. Sie wurde als problematisch eingestuft. Das betrifft eine unbekannte Funktion der Datei blueprints/sections/edit/1. Dank der Manipulation des Arguments Name/Navigation Group/Label mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Dies wirkt sich aus auf die Integrität. CVE fasst zusammen:

Multiple cross-site scripting (XSS) vulnerabilities in Symphony CMS 2.6.3 allow remote attackers to inject arbitrary web script or HTML via the (1) Name, (2) Navigation Group, or (3) Label parameter to blueprints/sections/edit/1.

Die Schwachstelle wurde am 08.01.2016 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit CVE-2015-8376 vorgenommen. Sie ist leicht auszunutzen. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.

Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.

CVSS

Base Score: 4.0 (CVSS2#AV:N/AC:L/Au:S/C:N/I:P/A:N) [?]
Temp Score: 4.0 (CVSS2#E:ND/RL:ND/RC:ND) [?]

CPE

Exploiting

Klasse: Cross Site Scripting
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $1k-$2k (0-day) / $1k-$2k (Heute)

Gegenmassnahmen

Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefunden

Timeline

08.01.2016 | Advisory veröffentlicht
10.01.2016 | VulDB Eintrag erstellt
11.01.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2015-8376 (mitre.org) (nvd.nist.org) (cvedetails.com)

...













๐Ÿ“Œ Symphony CMS 2.6.3 1 Name/Navigation Group/Label Cross Site Scripting


๐Ÿ“ˆ 73.62 Punkte

๐Ÿ“Œ Symphony CMS 2.6.3 1 Name/Navigation Group/Label Cross Site Scripting


๐Ÿ“ˆ 73.62 Punkte

๐Ÿ“Œ IBM Platform Symphony/Spectrum Symphony Open Redirect [CVE-2018-1704]


๐Ÿ“ˆ 35.72 Punkte

๐Ÿ“Œ IBM Spectrum Symphony/Platform Symphony 7.1.2/7.2.0.2 Remote Code Execution


๐Ÿ“ˆ 35.72 Punkte

๐Ÿ“Œ IBM Platform Symphony/Spectrum Symphony XML Data XML External Entity


๐Ÿ“ˆ 35.72 Punkte

๐Ÿ“Œ IBM Spectrum Symphony/Platform Symphony 7.1.2/7.2.0.2 Code Execution


๐Ÿ“ˆ 35.72 Punkte

๐Ÿ“Œ Vuln: Symphony CMS CVE-2017-5542 Cross Site Scripting Vulnerability


๐Ÿ“ˆ 33.22 Punkte

๐Ÿ“Œ Vuln: Symphony CMS CVE-2017-5542 Cross Site Scripting Vulnerability


๐Ÿ“ˆ 33.22 Punkte

๐Ÿ“Œ Vuln: Symphony CMS CVE-2017-6006 Cross Site Scripting Vulnerability


๐Ÿ“ˆ 33.22 Punkte

๐Ÿ“Œ Symphony CMS up to 2.6.9 usererror.missing_extension.php existing-folder cross site scripting


๐Ÿ“ˆ 33.22 Punkte

๐Ÿ“Œ Symphony CMS 3.0.0 Cross Site Scripting


๐Ÿ“ˆ 33.22 Punkte

๐Ÿ“Œ Symphony CMS 3.0.0 Cross Site Scripting


๐Ÿ“ˆ 33.22 Punkte

๐Ÿ“Œ Symphony CMS 3.0.0 event.publish_article.php fields['body'] cross site scripting


๐Ÿ“ˆ 33.22 Punkte

๐Ÿ“Œ CVE-2015-8766 | Symphony CMS up to 2.6.3 content.systempreferences.php cross site scripting


๐Ÿ“ˆ 33.22 Punkte

๐Ÿ“Œ Symphony CMS bis 2.6.3 content.systempreferences.php Cross Site Scripting


๐Ÿ“ˆ 33.22 Punkte

๐Ÿ“Œ Symphony CMS bis 2.6.9 usererror.missing_extension.php existing-folder Cross Site Scripting


๐Ÿ“ˆ 33.22 Punkte

๐Ÿ“Œ Symphony CMS bis 2.6.3 content.systempreferences.php Cross Site Scripting


๐Ÿ“ˆ 33.22 Punkte

๐Ÿ“Œ Symphony CMS bis 2.6.9 usererror.missing_extension.php existing-folder Cross Site Scripting


๐Ÿ“ˆ 33.22 Punkte

๐Ÿ“Œ Quest Policy Authority 8.1.2.200 submitUser.jsp first name/last name/logon name cross site scripting


๐Ÿ“ˆ 32.84 Punkte

๐Ÿ“Œ CVE-2022-3493 | SourceCodester Human Resource Management System 1.0 Add Employee First Name/Middle Name/Last Name cross site scripting


๐Ÿ“ˆ 32.84 Punkte

๐Ÿ“Œ CVE-2022-3518 | SourceCodester Sanitization Management System 1.0 User Creation First Name/Middle Name/Last Name cross site scripting


๐Ÿ“ˆ 32.84 Punkte

๐Ÿ“Œ CVE-2022-3716 | SourceCodester Online Medicine Ordering System 1.0 First Name/Middle Name/Last Name cross site scripting


๐Ÿ“ˆ 32.84 Punkte

๐Ÿ“Œ CVE-2024-0782 | CodeAstro Online Railway Reservation System 1.0 pass-profile.php First Name/Last Name/User Name cross site scripting


๐Ÿ“ˆ 32.84 Punkte

๐Ÿ“Œ Monstra CMS 3.0.4 Edit Profile first name/last name cross site scripting


๐Ÿ“ˆ 31.26 Punkte

๐Ÿ“Œ Knowage Suite 7.1 analyticalDrivers LABEL/NAME cross site scripting


๐Ÿ“ˆ 31.1 Punkte

๐Ÿ“Œ phpMyAdmin 3.5.0.0/3.5.1.0/3.5.2.0/3.5.2.1 GIS Data Label Name cross site scripting


๐Ÿ“ˆ 31.1 Punkte

๐Ÿ“Œ Kliqqi CMS 3.5.2 Group Name pligg/groups.php Tags/Description cross site scripting


๐Ÿ“ˆ 30.45 Punkte

๐Ÿ“Œ CVE-2022-38295 | Cuppa CMS 1.0 Add New Group cu_user_groups Name cross site scripting (ID 34)


๐Ÿ“ˆ 30.45 Punkte

๐Ÿ“Œ Backdrop CMS up to 1.12.7/1.13.2 Block Label handler cross site scripting


๐Ÿ“ˆ 29.52 Punkte

๐Ÿ“Œ CVE-2022-37246 | Craft CMS 4.2.0.1 BaseElementSelectInput.js elementInfo.label cross site scripting


๐Ÿ“ˆ 29.52 Punkte

๐Ÿ“Œ phpMyAdmin up to 4.8.4 Navigation Tree Table Name cross site scripting


๐Ÿ“ˆ 28.08 Punkte

๐Ÿ“Œ CVE-2021-4256 | ctrlo lenio views/index.tt task.name/task.site.org.name cross site scripting


๐Ÿ“ˆ 27.72 Punkte

๐Ÿ“Œ b3log Symphony 2.2.0 JSON Object /settings/avatar userAvatarURL cross site scripting


๐Ÿ“ˆ 26.84 Punkte

๐Ÿ“Œ b3log Symphony 2.2.0 /article cross site scripting


๐Ÿ“ˆ 26.84 Punkte

๐Ÿ“Œ b3log Symphony 2.6.11 content.blueprintssections.php meta[navigation_group] cross site scripting


๐Ÿ“ˆ 26.84 Punkte

matomo