CVE-2000-0116
Firewall-1 स्क्रिप्ट टैग्स को उचित रूप से फ़िल्टर नहीं करता है, जिससे दूरस्थ हमलावर SCRIPT टैग के सामने एक अतिरिक्त < शामिल करके "Strip Script Tags" प्रतिबंध को बायपास कर सकते हैं।
- प्रकाशित
- 13 अक्टू॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जन॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Firewall-1 स्क्रिप्ट टैग्स को उचित रूप से फ़िल्टर नहीं करता है, जिससे दूरस्थ हमलावर SCRIPT टैग के सामने एक अतिरिक्त < शामिल करके "Strip Script Tags" प्रतिबंध को बायपास कर सकते हैं।
स्रोत
1Arne Vidstrom · multiple · 29 जन॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।