CVE-2006-5652
ثغرة Cross-site scripting (XSS) في Sun iPlanet Messaging Server Messenger Express تسمح للمهاجمين عن بُعد بحقن نصوص برمجية اعتباطية على الويب عبر دالة...
- تم النشر
- 03/11/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 31/10/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 75.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة Cross-site scripting (XSS) في Sun iPlanet Messaging Server Messenger Express تسمح للمهاجمين عن بُعد بحقن نصوص برمجية اعتباطية على الويب عبر دالة Cascading Style Sheets (CSS) expression، كما يتضح من ضبط نمط العرض width لعنصر IMG. ملاحظة: قد تكون هذه المشكلة مرتبطة بـ CVE-2006-5486، ومع ذلك، وبسبب غموض التقرير الأولي واختلاف الباحثين، فقد تم تعيين CVE جديد لها.
المصادر
1LegendaryZion · php · 31/10/2006
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.