CVE-2003-0154
تتيح ثغرات البرمجة النصية عبر المواقع (XSS) في أداة الاستعلام bonsai الخاصة بـ Mozilla CVS للمهاجمين عن بُعد تنفيذ نصوص ويب برمجية عشوائية عبر (1) معاملات...
- تم النشر
- 26/03/2003
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 20/08/2002
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 91.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح ثغرات البرمجة النصية عبر المواقع (XSS) في أداة الاستعلام bonsai الخاصة بـ Mozilla CVS للمهاجمين عن بُعد تنفيذ نصوص ويب برمجية عشوائية عبر (1) معاملات file أو root أو rev الموجهة إلى cvslog.cgi، و(2) معاملات file أو root الموجهة إلى cvsblame.cgi، و(3) معاملات متنوعة موجهة إلى cvsquery.cgi، و(4) معامل person الموجه إلى showcheckins.cgi، و(5) معامل module الموجه إلى cvsqueryform.cgi، و(6) ربما نواقل هجوم أخرى كما حددها Mozilla bug #146244.
المصادر
1Stan Bubrouski · cgi · 20/08/2002
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.