1 results (0.004 seconds)

CVSS: 6.1EPSS: 0%CPEs: 3EXPL: 2

29 Feb 2012 — Multiple cross-site scripting (XSS) vulnerabilities in the History Window implementation in Kadu 0.9.0 through 0.11.0 allow remote attackers to inject arbitrary web script or HTML via a crafted (1) SMS message, (2) presence message, or (3) status description. Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la implementación de History Window en Kadu v0.9.0 hasta 0.11.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) mensaj... • http://www.openwall.com/lists/oss-security/2012/02/27/26 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •