CVE-2008-0240
يسمح /idm/help/index.jsp في Sun Java System Identity Manager 6.0 SP1 حتى SP3 و7.0 و7.1 للمهاجمين عن بُعد بحقن إطارات من مواقع ويب عشوائية وتنفيذ هجمات تصيّد...
- تم النشر
- 11/01/2008
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 09/01/2008
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 92.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح /idm/help/index.jsp في Sun Java System Identity Manager 6.0 SP1 حتى SP3 و7.0 و7.1 للمهاجمين عن بُعد بحقن إطارات من مواقع ويب عشوائية وتنفيذ هجمات تصيّد عبر معامل helpUrl، وتُعرف هذه الثغرة أيضًا باسم "حقن الإطارات".
المصادر
1- Sun Java System Identity Manager 6.0/7.0/7.1 - '/idm/help/index.jsp?helpUrl' Remote Frame Injectionاستغلال
Jan Fry & Adrian Pastor · jsp · 09/01/2008
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.