1 results (0.004 seconds)

CVSS: 6.8EPSS: 0%CPEs: 2EXPL: 0

Cross-site scripting (XSS) vulnerability in the MySite 4.7.x before 4.7.x-3.3 and 5.x before 5.x-1.3 module for Drupal allows remote attackers to inject arbitrary web script or HTML via the Title field when editing a page. NOTE: some details were obtained from third party information. Vulnerabilidad de secuencias de comandos en sitios cruzados (XSS) en MySite 4.7.x en versiones anteriores a la 4.7.x-3.3 y 5.x anteriores al módulo 5.x-1.3 para el Drupal permite a atacantes remotos la inyección de secuencias de comandos web o HTML de su elección a través del campo Title cuando se esta editando la página. NOTA: algunos de los detalles se obtienen a partir de la información de terceros. • http://drupal.org/node/103958 http://secunia.com/advisories/23405 http://www.vupen.com/english/advisories/2006/5049 •