CVE-2002-0148
Internet Information Server (IIS) 4.0, 5.0 और 5.1 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता दूरस्थ हमलावरों को HTTP त्रुटि पृष्ठ के माध्यम से अन्य उपयोगकर्ताओं के रूप में मनमाना स्क्रिप्ट निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 2 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 अप्रैल 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Internet Information Server (IIS) 4.0, 5.0 और 5.1 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता दूरस्थ हमलावरों को HTTP त्रुटि पृष्ठ के माध्यम से अन्य उपयोगकर्ताओं के रूप में मनमाना स्क्रिप्ट निष्पादित करने की अनुमति देती है।
स्रोत
1Thor Larholm · windows · 10 अप्रैल 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।