Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2009-4433

PUBLISHED 07.08.2024

CNA: mitre

Обновлено: 16.08.2017
Multiple cross-site scripting (XSS) vulnerabilities in IDevSpot iSupport 1.8 and earlier allow remote attackers to inject arbitrary web script or HTML via the (a) 5 or (b) 9 field in a post action to ticket_function.php, reachable through ticket_submit.php and index.php; (c) the which parameter to function.php, or (d) the which parameter to index.php, related to knowledgebase_list.php. NOTE: some of these details are obtained from third party information.

EPSS

Вероятность Severity Процентиль ? Дата расчёта
2.97% LOW 86.68 23.05.2026

Exploits & Shellcodes

Идентификатор Тип Описание Дата публикации
EDB-33412 Exploit iSupport 1.8 - 'index.php?which' Cross-Site Scripting 16.12.2009
EDB-33411 Exploit iSupport 1.8 - 'ticket_function.php' Multiple Cross-Site Scripting Vulnerabilities 16.12.2009
EDB-10478 Exploit iSupport 1.8 - Cross-Site Scripting / Local File Inclusion 16.12.2009

Доп. Информация

Product Status

n/a
Product: n/a
Vendor: n/a
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии n/a affected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.