bot24.blogspot.com
http://bot24.blogspot.com/2014/05/auracms-30-cross-site-scripting-local.html CVE-2014-3974
AuraCMS 3.0 - Multiple Vulnerabilities
Record summary
CVE-2014-3974 has a selected CVSS score of 4.3; EIP currently links 1 catalogued exploit.
Description
Cross-site scripting (XSS) vulnerability in filemanager.php in AuraCMS 3.0 and earlier allows remote attackers to inject arbitrary web script or HTML via the viewdir parameter.
Description source: CVE List
Exploitation context
Available material
- Catalogued exploits
- 1
Proofs of concept
1Catalogued exploits
ExploitDBAuraCMS 3.0 - Multiple VulnerabilitiesExploitDB exploitby Mustafa ALTINKAYNAKNot analyzed1 file
References
6107554vdb entry
http://osvdb.org/show/osvdb/107554 packetstormsecurity.com
http://packetstormsecurity.com/files/126843/AuraCMS-3.0-Cross-Site-Scripting-Local-File-Inclusion.html 58850Third-party advisory
http://secunia.com/advisories/58850 33555exploit
http://www.exploit-db.com/exploits/33555 nvd.nist.gov
https://nvd.nist.gov/vuln/detail/CVE-2014-3974