vendor:
Tine CMS v2.0
by:
Vulnerability-Lab Team
5,5
CVSS
MEDIUM
Cross Site Scripting
79
CWE
Product Name: Tine CMS v2.0
Affected Version From: Tine v2.0 Maischa
Affected Version To: Tine v2.0 Maischa
Patch Exists: YES
Related CWE: CVE-2012-0112
CPE: a:metaways:tine_20
Metasploit:
https://www.rapid7.com/db/vulnerabilities/oracle-mysql-cve-2012-0115/, https://www.rapid7.com/db/vulnerabilities/oracle-mysql-cve-2012-0119/, https://www.rapid7.com/db/vulnerabilities/gentoo-linux-cve-2012-0112/, https://www.rapid7.com/db/vulnerabilities/gentoo-linux-cve-2012-0485/, https://www.rapid7.com/db/vulnerabilities/suse-cve-2012-0119/, https://www.rapid7.com/db/vulnerabilities/oracle-mysql-cve-2012-0112/, https://www.rapid7.com/db/vulnerabilities/oracle-mysql-cve-2012-0485/, https://www.rapid7.com/db/vulnerabilities/oracle-mysql-cve-2012-0492/, https://www.rapid7.com/db/vulnerabilities/suse-cve-2012-0112/, https://www.rapid7.com/db/vulnerabilities/suse-cve-2012-0115/, https://www.rapid7.com/db/vulnerabilities/suse-cve-2012-0120/, https://www.rapid7.com/db/vulnerabilities/suse-cve-2012-0485/, https://www.rapid7.com/db/vulnerabilities/suse-cve-2012-0492/, https://www.rapid7.com/db/vulnerabilities/gentoo-linux-cve-2012-0115/, https://www.rapid7.com/db/vulnerabilities/gentoo-linux-cve-2012-0119/, https://www.rapid7.com/db/vulnerabilities/gentoo-linux-cve-2012-0492/, https://www.rapid7.com/db/vulnerabilities/centos_linux-cve-2012-0112/, https://www.rapid7.com/db/vulnerabilities/f5-big-ip-cve-2012-0120/, https://www.rapid7.com/db/vulnerabilities/f5-big-ip-cve-2012-0485/, https://www.rapid7.com/db/vulnerabilities/centos_linux-cve-2012-0115/, https://www.rapid7.com/db/?q=CVE-2012-0112&type=&page=2, https://www.rapid7.com/db/?q=CVE-2012-0112&type=&page=2
Other Scripts:
N/A
Tags: N/A
CVSS Metrics: N/A
Nuclei References:
N/A
Nuclei Metadata: N/A
Platforms Tested: Windows, Linux, Mac
2012
Tine v2.0 Maischa – Cross Site Scripting Vulnerability
The persistent input validation vulnerability is located in the `Tine v2.0 Maischa` application. Local attackers are able to manipulate the vulnerable `name` and `description` value of the `Tine v2.0 Maischa` application. The vulnerability can be exploited by local attackers with low user interaction & privileged user account. Successful exploitation of the vulnerability can lead to session hijacking, persistent phishing attacks, persistent external redirects and persistent manipulation of affected or connected module context.
Mitigation:
Update to the latest version of Tine v2.0 Maischa