Boletines de Vulnerabilidades

DSA-2882 extplorer - security update


Información sobre el sistema

   
Software afectado Debian

Descripción

Multiple cross-site scripting (XSS) vulnerabilities have been discoveredin extplorer, a web file explorer and manager using Ext JS.A remote attacker can inject arbitrary web script or HTML code via acrafted string in the URL to application.js.php, admin.php, copy_move.php,functions.php, header.php and upload.php.

More info:

http://www.debian.org/security/2014/dsa-2882

Identificadores estándar

Propiedad Valor
CVE CVE-2013-5951 and DSA-2882.

Histórico de versiones

Versión Comentario Fecha
1.0 Advisory issued 2014-03-23

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT