PT-2012-3034 · Telerik+1 · Telerik Html Editor+1

Richard Lundeen

·

Publicado

2012-04-11

·

Atualizado

2012-04-11

·

CVE-2012-1036

CVSS v2.0

4.3

Média

VetorAV:N/AC:M/Au:N/C:N/I:P/A:N
Name of the Vulnerable Software and Affected Versions DotNetNuke versions prior to 5.6.4 DotNetNuke versions 6.x prior to 6.1.0
Description A cross-site scripting (XSS) issue exists in the telerik HTML editor, allowing remote attackers to inject arbitrary web script or HTML via a message.
Recommendations For versions prior to 5.6.4, update to version 5.6.4 or later. For versions 6.x prior to 6.1.0, update to version 6.1.0 or later.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2012-1036

Produtos afetados

Dotnetnuke
Telerik Html Editor