CVE-2005-3745
ثغرة برمجة نصية عبر المواقع (XSS) في Apache Struts 1.2.7، وربما في إصدارات أخرى، تتيح للمهاجمين عن بُعد حقن نصوص برمجية ويب أو HTML عشوائية عبر سلسلة...
- تم النشر
- 22/11/2005
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 21/11/2005
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة برمجة نصية عبر المواقع (XSS) في Apache Struts 1.2.7، وربما في إصدارات أخرى، تتيح للمهاجمين عن بُعد حقن نصوص برمجية ويب أو HTML عشوائية عبر سلسلة الاستعلام (query string)، التي لا يتم اقتباسها أو تصفيتها بشكل صحيح عند قيام معالج الطلب بتوليد رسالة خطأ.
المصادر
1Irene Abezgauz · multiple · 21/11/2005
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.