PT-2004-2459 · Pafiledb · Pafiledb
Trueend5
·
Publicado
2004-12-31
·
Atualizado
2017-07-11
·
CVE-2004-1551
CVSS v2.0
4.3
Média
| Vetor | AV:N/AC:M/Au:N/C:N/I:P/A:N |
Name of the Vulnerable Software and Affected Versions
paFileDB version 3.1 Final
Description
A cross-site scripting (XSS) issue exists, allowing remote attackers to execute arbitrary web script or HTML. This is achieved via the
id parameter in either the email or file modules.Recommendations
For paFileDB version 3.1 Final, consider restricting access to the email and file modules until a fix is available, and avoid using the
id parameter in these modules to minimize the risk of exploitation.Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pafiledb