4.3

CVE-2012-6645

Exploit
Cross-site scripting (XSS) vulnerability in the autocomplete functionality in the Finder module 6.x-1.x before 6.x-1.26, 7.x-1.x, and 7.x-2.x before 7.x-2.0-alpha8 for Drupal allows remote attackers to inject arbitrary web script or HTML via the title of a node, a different vulnerability than CVE-2012-1561.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
DanielbFinder Version6.x-1.0
DanielbFinder Version6.x-1.0 Updatealpha1
DanielbFinder Version6.x-1.0 Updatealpha10
DanielbFinder Version6.x-1.0 Updatealpha11
DanielbFinder Version6.x-1.0 Updatealpha12
DanielbFinder Version6.x-1.0 Updatealpha13
DanielbFinder Version6.x-1.0 Updatealpha14
DanielbFinder Version6.x-1.0 Updatealpha15
DanielbFinder Version6.x-1.0 Updatealpha16
DanielbFinder Version6.x-1.0 Updatealpha17
DanielbFinder Version6.x-1.0 Updatealpha18
DanielbFinder Version6.x-1.0 Updatealpha19
DanielbFinder Version6.x-1.0 Updatealpha2
DanielbFinder Version6.x-1.0 Updatealpha20
DanielbFinder Version6.x-1.0 Updatealpha21
DanielbFinder Version6.x-1.0 Updatealpha22
DanielbFinder Version6.x-1.0 Updatealpha23
DanielbFinder Version6.x-1.0 Updatealpha24
DanielbFinder Version6.x-1.0 Updatealpha25
DanielbFinder Version6.x-1.0 Updatealpha26
DanielbFinder Version6.x-1.0 Updatealpha27
DanielbFinder Version6.x-1.0 Updatealpha28
DanielbFinder Version6.x-1.0 Updatealpha3
DanielbFinder Version6.x-1.0 Updatealpha4
DanielbFinder Version6.x-1.0 Updatealpha5
DanielbFinder Version6.x-1.0 Updatealpha6
DanielbFinder Version6.x-1.0 Updatealpha7
DanielbFinder Version6.x-1.0 Updatealpha8
DanielbFinder Version6.x-1.0 Updatealpha9
DanielbFinder Version6.x-1.0 Updatebeta1
DanielbFinder Version6.x-1.0 Updatebeta2
DanielbFinder Version6.x-1.0 Updatebeta3
DanielbFinder Version6.x-1.0 Updaterc1
DanielbFinder Version6.x-1.0 Updaterc2
DanielbFinder Version6.x-1.0 Updaterc3
DanielbFinder Version6.x-1.0 Updaterc4
DanielbFinder Version6.x-1.0 Updateunstable0
DanielbFinder Version6.x-1.0 Updateunstable1
DanielbFinder Version6.x-1.0 Updateunstable2
DanielbFinder Version6.x-1.0 Updateunstable3
DanielbFinder Version6.x-1.0 Updateunstable4
DanielbFinder Version6.x-1.0 Updateunstable5
DanielbFinder Version6.x-1.0 Updateunstable6
DanielbFinder Version6.x-1.0 Updateunstable7
DanielbFinder Version6.x-1.1
DanielbFinder Version6.x-1.2
DanielbFinder Version6.x-1.3
DanielbFinder Version6.x-1.4
DanielbFinder Version6.x-1.5
DanielbFinder Version6.x-1.6
DanielbFinder Version6.x-1.7
DanielbFinder Version6.x-1.8
DanielbFinder Version6.x-1.9
DanielbFinder Version6.x-1.10
DanielbFinder Version6.x-1.11
DanielbFinder Version6.x-1.12
DanielbFinder Version6.x-1.13
DanielbFinder Version6.x-1.14
DanielbFinder Version6.x-1.15
DanielbFinder Version6.x-1.16
DanielbFinder Version6.x-1.17
DanielbFinder Version6.x-1.18
DanielbFinder Version6.x-1.19
DanielbFinder Version6.x-1.20
DanielbFinder Version6.x-1.21
DanielbFinder Version6.x-1.23
DanielbFinder Version6.x-1.24
DanielbFinder Version6.x-1.25
DanielbFinder Version6.x-1.x-dev
DanielbFinder Version7.x-1.0
DanielbFinder Version7.x-1.1
DanielbFinder Version7.x-1.2
DanielbFinder Version7.x-1.3
DanielbFinder Version7.x-1.4
DanielbFinder Version7.x-1.5
DanielbFinder Version7.x-1.6
DanielbFinder Version7.x-1.x Updatedev
DanielbFinder Version7.x-2.0 Updatealpha1
DanielbFinder Version7.x-2.0 Updatealpha2
DanielbFinder Version7.x-2.0 Updatealpha3
DanielbFinder Version7.x-2.0 Updatealpha4
DanielbFinder Version7.x-2.0 Updatealpha5
DanielbFinder Version7.x-2.0 Updatealpha6
DanielbFinder Version7.x-2.x Updatedev
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 2.73% 0.842
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.3 8.6 2.9
AV:N/AC:M/Au:N/C:N/I:P/A:N
CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

The product does not neutralize or incorrectly neutralizes user-controllable input before it is placed in output that is used as a web page that is served to other users.

http://www.openwall.com/lists/oss-security/2012/04/07/1
http://drupal.org/node/1432318
http://drupal.org/node/1432320
Patch
Vendor Advisory
http://drupalcode.org/project/finder.git/commit/bc0cc82
http://secunia.com/advisories/47943
Vendor Advisory
http://www.madirish.net/content/drupal-finder-6x-19-xss-and-remote-code-execution-vulnerabilities
Exploit
http://www.openwall.com/lists/oss-security/2012/03/16/9
http://www.openwall.com/lists/oss-security/2012/03/19/9
https://drupal.org/node/1432970
http://drupalcode.org/project/finder.git/commit/13e2d0c
http://drupalcode.org/project/finder.git/commit/58443aa
http://secunia.com/advisories/47941
http://www.osvdb.org/79015
https://exchange.xforce.ibmcloud.com/vulnerabilities/73110
http://drupalcode.org/project/finder.git/commit/758fcf9