Tripwire Enterprise '.methodCall.do' Multiple Cross Site Scripting Vulnerabilities
BID:65242
Info
Tripwire Enterprise '.methodCall.do' Multiple Cross Site Scripting Vulnerabilities
| Bugtraq ID: | 65242 |
| Class: | Input Validation Error |
| CVE: |
CVE-2013-5005 |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 29 2014 12:00AM |
| Updated: | Jan 29 2014 12:00AM |
| Credit: | Roger Sels |
| Vulnerable: |
Tripwire Tripwire Enterprise 8.2 Tripwire Tripwire Enterprise 8.1 |
| Not Vulnerable: |
Tripwire Tripwire Enterprise 8.3 |
Exploit / POC
Tripwire Enterprise '.methodCall.do' Multiple Cross Site Scripting Vulnerabilities
Attackers can exploit these issues by enticing an unsuspecting victim to follow a malicious URI.
The following example data is available:
Attackers can exploit these issues by enticing an unsuspecting victim to follow a malicious URI.
The following example data is available:
References
Tripwire Enterprise '.methodCall.do' Multiple Cross Site Scripting Vulnerabilities
References:
References:
- Tripwire Homepage (Tripwire Inc.)
- ZeroDayLab Advisory - CVE-2013-5005 (ZeroDayLab)