CVE-2000-0942
Windows 2000 के लिए Microsoft Indexing Services में CiWebHitsFile घटक दूरस्थ हमलावरों को .htw अनुरोध में CiRestriction पैरामीटर के माध्यम से क्रॉस साइट स्क्रिप्टिंग (CSS) हमला करने की अनुमति देता है,...
- प्रकाशित
- 22 जन॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 अक्टू॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows 2000 के लिए Microsoft Indexing Services में CiWebHitsFile घटक दूरस्थ हमलावरों को .htw अनुरोध में CiRestriction पैरामीटर के माध्यम से क्रॉस साइट स्क्रिप्टिंग (CSS) हमला करने की अनुमति देता है, जिसे "Indexing Services Cross Site Scripting" भेद्यता के रूप में भी जाना जाता है।
स्रोत
1Georgi Guninski · windows · 28 अक्टू॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।