Vulnerabilidades de Cross-Site Scripting en pd-admin
|
Vulnerability classification
|
|
Property |
Value |
|
Confidence level |
Oficial |
|
Impact |
Denegación de Servicio |
|
Dificulty |
Principiante |
|
Required attacker level |
Acceso remoto con cuenta |
System information
|
|
Property |
Value |
|
Affected manufacturer |
|
|
Affected software |
Pd-admin versiones anteriores a la 4.17 |
Description
|
Pd-admin es un interfaz web para los usuarios de los proveedores de hosting, y se ha descubierto que es susceptible a un ataque de cross-site scripting (XSS).
Un atacante podría explotar la vulnerabilidad de cross-site scripting para dar lugar a fugas de información, escalada de privilegios, y denegación de servicio en el equipo host. |
Solution
|
|
Actualizar a la versión 4.17 |
Standar resources
|
|
Property |
Value |
|
CVE |
|
|
BID |
|
Other resources
|
Vulnerability Notes Database
http://www.kb.cert.org/vuls/id/311644 |