CVE-2014-125078
yanheven console horizon.instances.js cross site scripting
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
0Exploited in Wild
-Decision
Descriptions
A vulnerability was found in yanheven console and classified as problematic. Affected by this issue is some unknown functionality of the file horizon/static/horizon/js/horizon.instances.js. The manipulation leads to cross site scripting. The attack may be launched remotely. The patch is identified as 32a7b713468161282f2ea01d5e2faff980d924cd. It is recommended to apply a patch to fix this issue. VDB-218354 is the identifier assigned to this vulnerability.
Una vulnerabilidad fue encontrada en la consola yanheven y clasificada como problemática. Una función desconocida del archivo horizon/static/horizon/js/horizon.instances.js es afectada por esta vulnerabilidad. La manipulación conduce a cross site scripting. El ataque puede lanzarse de forma remota. El parche se identifica como 32a7b713468161282f2ea01d5e2faff980d924cd. Se recomienda aplicar un parche para solucionar este problema. VDB-218354 es el identificador asignado a esta vulnerabilidad.
Eine Schwachstelle wurde in yanheven console gefunden. Sie wurde als problematisch eingestuft. Hierbei geht es um eine nicht exakt ausgemachte Funktion der Datei horizon/static/horizon/js/horizon.instances.js. Durch Manipulation mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Umgesetzt werden kann der Angriff über das Netzwerk. Der Patch wird als 32a7b713468161282f2ea01d5e2faff980d924cd bezeichnet. Als bestmögliche Massnahme wird Patching empfohlen.
CVSS Scores
SSVC
- Decision:-
Timeline
- 2023-01-14 CVE Reserved
- 2023-01-15 CVE Published
- 2024-08-06 CVE Updated
- 2024-08-07 EPSS Updated
- ---------- Exploited in Wild
- ---------- KEV Due Date
- ---------- First Exploit
CWE
- CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CAPEC
References (2)
URL | Tag | Source |
---|---|---|
https://vuldb.com/?id.218354 | Technical Description |
URL | Date | SRC |
---|
URL | Date | SRC |
---|---|---|
https://github.com/yanheven/console/commit/32a7b713468161282f2ea01d5e2faff980d924cd | 2024-05-17 |
URL | Date | SRC |
---|
Affected Vendors, Products, and Versions
Vendor | Product | Version | Other | Status | ||||||
---|---|---|---|---|---|---|---|---|---|---|
Vendor | Product | Version | Other | Status | <-- --> | Vendor | Product | Version | Other | Status |
Horizon Project Search vendor "Horizon Project" | Horizon Search vendor "Horizon Project" for product "Horizon" | < 2014-07-08 Search vendor "Horizon Project" for product "Horizon" and version " < 2014-07-08" | - |
Affected
|