CVE-2008-7220
ثغرة أمنية غير محددة في Prototype JavaScript framework (prototypejs) قبل الإصدار 1.6.0.2 تسمح للمهاجمين بإجراء "طلبات ajax عبر المواقع" عبر نواقل غير معروفة.
- تم النشر
- 13/09/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pمتوسط · الثلاثين يومًا القادمة
- المئوية
- 96.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة أمنية غير محددة في Prototype JavaScript framework (prototypejs) قبل الإصدار 1.6.0.2 تسمح للمهاجمين بإجراء "طلبات ajax عبر المواقع" عبر نواقل غير معروفة.
المصادر
1إثبات مفهوم لاستغلال ثغرة CVE-2008-7220، توضح ثغرة تنفيذ أكواد عن بعد في تطبيق ويب.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.