int(6743)

Vulnerability Bulletins


Vulnerabilidades de Cross-Site Scripting en pd-admin

Vulnerability classification

Property Value
Confidence level Oficial
Impact Denegación de Servicio
Dificulty Principiante
Required attacker level Acceso remoto con cuenta

System information

Property Value
Affected manufacturer
Affected software Pd-admin versiones anteriores a la 4.17

Description

Pd-admin es un interfaz web para los usuarios de los proveedores de hosting, y se ha descubierto que es susceptible a un ataque de cross-site scripting (XSS).

Un atacante podría explotar la vulnerabilidad de cross-site scripting para dar lugar a fugas de información, escalada de privilegios, y denegación de servicio en el equipo host.

Solution

Actualizar a la versión 4.17

Standar resources

Property Value
CVE
BID

Other resources

Vulnerability Notes Database
http://www.kb.cert.org/vuls/id/311644

Version history

Version Comments Date
1.0 Aviso remitido 2013-04-16