CVE-2002-0681
GoAhead वेब सर्वर 2.1 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता दूरस्थ हमलावरों को URL में स्क्रिप्ट के माध्यम से अन्य वेब उपयोगकर्ताओं के रूप में स्क्रिप्ट निष्पादित करने की अनुमति देती है, जहाँ URL एक "404 नहीं मिला" संदेश उत्पन्न करता है, जो स्क्रिप्ट को...
- प्रकाशित
- 12 जुल॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जुल॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GoAhead वेब सर्वर 2.1 में क्रॉस-साइट स्क्रिप्टिंग भेद्यता दूरस्थ हमलावरों को URL में स्क्रिप्ट के माध्यम से अन्य वेब उपयोगकर्ताओं के रूप में स्क्रिप्ट निष्पादित करने की अनुमति देती है, जहाँ URL एक "404 नहीं मिला" संदेश उत्पन्न करता है, जो स्क्रिप्ट को उद्धृत नहीं करता।
स्रोत
1Matt Moore · windows · 10 जुल॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।