CVE-2002-0787
Critical Path inJoin Directory Server 4.0 के लिए iCon प्रशासनिक वेब सर्वर में क्रॉस-साइट स्क्रिप्टिंग भेद्यताएँ दूरस्थ हमलावरों को संशोधित (1) LOCID या (2) OC पैरामीटर वाले व्यवस्थापक URL के माध्यम से व्यवस्थापक के रूप...
- प्रकाशित
- 26 जुल॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 मई 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Critical Path inJoin Directory Server 4.0 के लिए iCon प्रशासनिक वेब सर्वर में क्रॉस-साइट स्क्रिप्टिंग भेद्यताएँ दूरस्थ हमलावरों को संशोधित (1) LOCID या (2) OC पैरामीटर वाले व्यवस्थापक URL के माध्यम से व्यवस्थापक के रूप में स्क्रिप्ट निष्पादित करने की अनुमति देती हैं।
स्रोत
1Nomad Mobile Research Centre · multiple · 10 मई 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।