CVE-2006-1590
ثغرة برمجة نصية عبر المواقع (XSS) في دالة PrintFreshPage في (1) محرك التحليل الأساسي والأمان (BASE) 1.2.4 و(2) وحدة تحكم التحليل لقواعد بيانات التطفل (ACID)...
- تم النشر
- 03/04/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 06/04/2003
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 90.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة برمجة نصية عبر المواقع (XSS) في دالة PrintFreshPage في (1) محرك التحليل الأساسي والأمان (BASE) 1.2.4 و(2) وحدة تحكم التحليل لقواعد بيانات التطفل (ACID) 0.9.6b23 تسمح للمهاجمين عن بُعد بحقن نصوص ويب أو HTML عشوائية عبر (أ) معامل back إلى base_graph_main.php، (ب) معامل netmask إلى base_stat_ipaddr.php، أو (ج) معامل submit إلى base_qry_alert.php داخل BASE، أو (د) سلسلة الاستعلام إلى acid_main.php في ACID، مما يؤدي إلى إدراج URI للطلب ($_SERVER['REQUEST_URI']) في عملية تحديث.
المصادر
1Adam Ely · php · 06/04/2003
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.