Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2005-3520

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 10.07.2017
Multiple cross-site scripting (XSS) vulnerabilities in MySource 2.14.0 allow remote attackers to inject arbitrary web script or HTML via (1) the target_url parameter in upgrade_in_progress_backend.php, (2) the stylesheet parameter in edit_table_cell_type_wysiwyg.php, and the bgcolor parameter in (3) insert_table.php, (4) edit_table_cell_props.php, (5) header.php, (6) edit_table_row_props.php, and (7) edit_table_props.php.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
1.06% LOW 77.93 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-26361 Exploit MySource 2.14 - 'edit_table_cell_type_wysiwyg.php?Stylesheet' Cross-Site Scripting 18.10.2005
EDB-26360 Exploit MySource 2.14 - 'edit_table_props.php?bgcolor' Cross-Site Scripting 18.10.2005
EDB-26359 Exploit MySource 2.14 - 'edit_table_row_props.php?bgcolor' Cross-Site Scripting 18.10.2005
EDB-26358 Exploit MySource 2.14 - 'header.php?bgcolor' Cross-Site Scripting 18.10.2005
EDB-26357 Exploit MySource 2.14 - 'edit_table_cell_props.php?bgcolor' Cross-Site Scripting 18.10.2005
EDB-26356 Exploit MySource 2.14 - 'insert_table.php?bgcolor' Cross-Site Scripting 18.10.2005
EDB-26355 Exploit MySource 2.14 - 'upgrade_in_progress_backend.php?target_url' Cross-Site Scripting 18.10.2005

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.