PT-2018-11093 · Ximdex · Ximdex

Whitehat001

·

Publicado

2018-06-13

·

Atualizado

2018-08-02

·

CVE-2018-12272

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Name of the Vulnerable Software and Affected Versions Ximdex version 4.0
Description The issue is related to a security problem where an attacker can inject malicious code. The problem occurs due to improper validation of user input in the content parameter of the 'xowl/request.php' file.
Recommendations For Ximdex version 4.0, update the 'xowl/request.php' file to properly validate and sanitize the content parameter to prevent malicious code injection.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-12272

Produtos afetados

Ximdex