CVE-2002-0931
MyHelpDesk 20020509, और संभवतः अन्य संस्करणों में क्रॉस-साइट स्क्रिप्टिंग भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को अन्य उपयोगकर्ताओं के रूप में स्क्रिप्ट निष्पादित करने की अनुमति देती हैं: (1) जब एक सहायता सहायक द्वारा नया टिकट बनाया जाता...
- प्रकाशित
- 31 अग॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जून 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 87.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MyHelpDesk 20020509, और संभवतः अन्य संस्करणों में क्रॉस-साइट स्क्रिप्टिंग भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को अन्य उपयोगकर्ताओं के रूप में स्क्रिप्ट निष्पादित करने की अनुमति देती हैं: (1) जब एक सहायता सहायक द्वारा नया टिकट बनाया जाता है तो Title या (2) Description के माध्यम से, index.php स्क्रिप्ट के "id" पैरामीटर के माध्यम से (3) tickettime, (4) ticketfiles, या (5) updateticketlog ऑपरेशन के द्वारा, या (6) टिकट संपादित होने पर update अनुभाग के माध्यम से।
स्रोत
2- MyHelpDesk 20020509 - HTML Injectionएक्सप्लॉइट
Ahmet Sabri ALPER · php · 10 जून 2002
Ahmet Sabri ALPER · php · 10 जून 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।