bugs.debian.orgConfirmation
http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=595248 CVE-2010-3070
NuSOAP 0.9.5 - 'nusoap.php' Cross-Site Scripting
Record summary
CVE-2010-3070 has a selected CVSS score of 4.3; EIP currently links 1 catalogued exploit.
Description
Cross-site scripting (XSS) vulnerability in NuSOAP 0.9.5, as used in MantisBT and other products, allows remote attackers to inject arbitrary web script or HTML via the PATH_INFO to an arbitrary PHP script that uses NuSOAP classes.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBNuSOAP 0.9.5 - 'nusoap.php' Cross-Site ScriptingExploitDB exploitby Bogdan CalinNot analyzed1 file
References
Showing 12 of 27git.debian.orgConfirmation
http://git.debian.org/?p=users/olberger-guest/nusoap.git%3Ba=blob%3Bf=debian/patches/595248.patch%3Bh=6af3d725fe74d839764d9755c5bb18458a192518%3Bhb=268f03b88c6900d1a87b17734c248c705c22cb07 git.debian.orgConfirmation
http://git.debian.org/?p=users/olberger-guest/nusoap.git%3Ba=blobdiff%3Bf=debian/patches/595248.patch%3Bh=11202fa70433b62aeab7dfc68af668329bc0fe7e%3Bhp=6af3d725fe74d839764d9755c5bb18458a192518%3Bhb=3ac7a26a49086c6b91fb79e5acafcfcdc5d6980a%3Bhpb=268f03b88c6900d1a87b17734c248c705c22cb07 git.debian.org
http://git.debian.org/?p=users/olberger-guest/nusoap.git;a=blob;f=debian/patches/595248.patch;h=6af3d725fe74d839764d9755c5bb18458a192518;hb=268f03b88c6900d1a87b17734c248c705c22cb07 git.debian.org
http://git.debian.org/?p=users/olberger-guest/nusoap.git;a=blobdiff;f=debian/patches/595248.patch;h=11202fa70433b62aeab7dfc68af668329bc0fe7e;hp=6af3d725fe74d839764d9755c5bb18458a192518;hb=3ac7a26a49086c6b91fb79e5acafcfcdc5d6980a;hpb=268f03b88c6900d1a87b17734c248c705c22cb07 git.mantisbt.orgConfirmation
http://git.mantisbt.org/?p=mantisbt.git%3Ba=commit%3Bh=edb817991b99cd5538f102be26865fde7c6b7212 git.mantisbt.org
http://git.mantisbt.org/?p=mantisbt.git;a=commit;h=edb817991b99cd5538f102be26865fde7c6b7212 FEDORA-2010-14098Vendor advisory
http://lists.fedoraproject.org/pipermail/package-announce/2010-September/048317.html FEDORA-2010-14100Vendor advisory
http://lists.fedoraproject.org/pipermail/package-announce/2010-September/048325.html FEDORA-2010-15061Vendor advisory
http://lists.fedoraproject.org/pipermail/package-announce/2010-September/048548.html FEDORA-2010-15080Vendor advisory
http://lists.fedoraproject.org/pipermail/package-announce/2010-September/048639.html FEDORA-2010-15082Vendor advisory
http://lists.fedoraproject.org/pipermail/package-announce/2010-September/048659.html