CVE-2019-1010287
https://notcve.org/view.php?id=CVE-2019-1010287
Timesheet Next Gen 1.5.3 and earlier is affected by: Cross Site Scripting (XSS). The impact is: Allows an attacker to execute arbitrary HTML and JavaScript code via a "redirect" parameter. The component is: Web login form: login.php, lines 40 and 54. The attack vector is: reflected XSS, victim may click the malicious url. Timesheet Next Gen versión 1.5.3 y versiones anteriores se ven impactados por: Cross Site Scripting (XSS). • https://sourceforge.net/p/tsheetx/code/497/tree/branches/legacy/login.php#l40 https://sourceforge.net/p/tsheetx/discussion/779083/thread/7fcb52f696 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2017-2269
https://notcve.org/view.php?id=CVE-2017-2269
Untrusted search path vulnerability in FileCapsule Deluxe Portable Ver.2.0.9 and earlier allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory. Una Vulnerabilidad de ruta (path) de búsqueda no confiable en FileCapsule Deluxe Portable versión 2.0.9 y anteriores, permite a un atacante alcanzar privilegios por medio de un archivo DLL de tipo caballo de Troya en un directorio no especificado. • http://resumenext.blog.fc2.com/blog-entry-30.html https://jvn.jp/en/jp/JVN42031953/index.html • CWE-426: Untrusted Search Path •
CVE-2017-2265
https://notcve.org/view.php?id=CVE-2017-2265
Untrusted search path vulnerability in FileCapsule Deluxe Portable Ver.1.0.4.1 and earlier allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory. Una vulnerabilidad de ruta (path) de búsqueda no confiable en FileCapsule Deluxe Portable versión 1.0.4.1 y anteriores, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado. • http://resumenext.blog.fc2.com/blog-entry-30.html https://jvn.jp/en/jp/JVN42031953/index.html • CWE-426: Untrusted Search Path •
CVE-2017-2267
https://notcve.org/view.php?id=CVE-2017-2267
Untrusted search path vulnerability in FileCapsule Deluxe Portable Ver.1.0.5.1 and earlier allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory. Una vulnerabilidad de ruta (path) de búsqueda no confiable en FileCapsule Deluxe Portable versión 1.0.5.1 y anteriores, permite a un atacante alcanzar privilegios por medio de una DLL de tipo caballo de Troya en un directorio no especificado. • http://resumenext.blog.fc2.com/blog-entry-30.html https://jvn.jp/en/jp/JVN42031953/index.html • CWE-426: Untrusted Search Path •
CVE-2017-2270
https://notcve.org/view.php?id=CVE-2017-2270
Untrusted search path vulnerability in Encrypted files in self-decryption format created by FileCapsule Deluxe Portable Ver.2.0.9 and earlier allows an attacker to gain privileges via a Trojan horse DLL in an unspecified directory. Una Vulnerabilidad de ruta (path) de búsqueda no confiable en archivos cifrados en formato auto descifrado creados por FileCapsule Deluxe Portable Versión 2.0.9 y anteriores, permite a un atacante alcanzar privilegios por medio de un archivo DLL de tipo caballo de Troya en un directorio no especificado. • http://resumenext.blog.fc2.com/blog-entry-30.html https://jvn.jp/en/jp/JVN42031953/index.html • CWE-426: Untrusted Search Path •