CVE-2004-0271
تسمح ثغرات متعددة من البرمجة النصية عبر المواقع (XSS) في MaxWebPortal للمهاجمين عن بُعد بتنفيذ نصوص برمجية ويب عشوائية كمستخدمين آخرين عبر (1) معامل sub_name...
- تم النشر
- 18/03/2004
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 10/02/2004
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 80.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح ثغرات متعددة من البرمجة النصية عبر المواقع (XSS) في MaxWebPortal للمهاجمين عن بُعد بتنفيذ نصوص برمجية ويب عشوائية كمستخدمين آخرين عبر (1) معامل sub_name في dl_showall.asp، و(2) معامل SendTo في الرسائل الشخصية، و(3) HTTP_REFERER الخاص بـ down.asp، أو (4) اسم صورة الأفاتار (Avatar) في نموذج التسجيل.
المصادر
2Manuel Lopez · asp · 10/02/2004
Manuel Lopez · asp · 10/02/2004
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.