LOW🇬🇧 English

CVE-2010-4883

CVSS 2.6v2.0pub. 2011-10-07upd. 2026-04-29

Podatność XSS w pliku manager/index.php w MODx Revolution 2.0.2-pl pozwala zdalnym atakującym na iniekcję dowolnego skryptu internetowego lub HTML-a za pośrednictwem parametru modhash.

Pokaż oryginał (EN)

Cross-site scripting (XSS) vulnerability in manager/index.php in MODx Revolution 2.0.2-pl allows remote attackers to inject arbitrary web script or HTML via the modhash parameter.

CVSS Vector
AV:N/AC:H/Au:N/C:N/I:P/A:N
  • Modx Revolution

    APP
    Modx
    2.0.2-pl
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2022-26149HIGH7.2ten sam produkt

MODX Revolution through 2.8.3-pl allows remote authenticated administrators to execute arbitrary code by uploa...

CVE-2017-1000067HIGH8.8ten sam produkt

MODX Revolution version 2.x - 2.5.6 is vulnerable to blind SQL injection caused by improper sanitization by th...

CVE-2020-25911CRITICAL9.1PL ✓ten sam vendor

XXE w MODX CMS — ujawnienie informacji lub atak DoS

CVE-2019-1010178CRITICAL9.8PL ✓ten sam vendor

RCE w Fred MODX Revolution — nieprawidłowa kontrola dostępu w elFinder

CVE-2017-7324CRITICAL9.8PL ✓ten sam vendor

RCE w MODX Revolution — wykonanie kodu PHP przez setup/templates/findcore.php