Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2007-3060

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 16.10.2018
Multiple cross-site scripting (XSS) vulnerabilities in PHP Live! 3.2.2 allow remote attackers to inject arbitrary web script or HTML via the (1) sid parameter to (a) chat.php, (2) LANG[DEFAULT_BRANDING] and (3) PHPLIVE_VERSION parameters to (b) help.php, the (4) admin[name] parameter to (c) admin/header.php, and the (5) BASE_URL parameter to (d) super/info.php, and in some cases, the LANG[DEFAULT_BRANDING], PHPLIVE_VERSION, and (6) nav_line parameters to setup/footer.php, different vectors than CVE-2006-6769.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
2.61% LOW 85.82 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-30137 Exploit PHPLive! 3.2.2 - '/setup/footer.php' Multiple Cross-Site Scripting Vulnerabilities 01.06.2007
EDB-30136 Exploit PHPLive! 3.2.2 - '/super/info.php?BASE_URL' Cross-Site Scripting 01.06.2007
EDB-30135 Exploit PHPLive! 3.2.2 - '/admin/header.php?admin[name]' Cross-Site Scripting 01.06.2007
EDB-30134 Exploit PHPLive! 3.2.2 - 'help.php' Multiple Cross-Site Scripting Vulnerabilities 01.06.2007
EDB-30133 Exploit PHPLive! 3.2.2 - 'chat.php?sid' Cross-Site Scripting 01.06.2007

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.