CVE-2002-0504
Citrix NFuse 1.6 और इससे पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग भेद्यता getLastError विधि के परिणामों को उद्धृत नहीं करती है, जो दूरस्थ हमलावरों को NFuse_Application पैरामीटर के माध्यम से (1) launch.jsp या...
- प्रकाशित
- 11 जून 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मार्च 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Citrix NFuse 1.6 और इससे पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग भेद्यता getLastError विधि के परिणामों को उद्धृत नहीं करती है, जो दूरस्थ हमलावरों को NFuse_Application पैरामीटर के माध्यम से (1) launch.jsp या (2) launch.asp में अन्य क्लाइंट्स में स्क्रिप्ट निष्पादित करने की अनुमति देती है।
स्रोत
1Eric Detoisien · jsp · 27 मार्च 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।