CVE-2002-1008
PowerBASIC urlcount.cgi में क्रॉस-साइट स्क्रिप्टिंग भेद्यता, जो Lil' HTTP वेब सर्वर में शामिल है, दूरस्थ हमलावरों को urlcount.cgi पर भेजे गए अनुरोध के माध्यम से अन्य वेब ब्राउज़रों में मनमाना वेब स्क्रिप्ट निष्पादित करने की अनुमति...
- प्रकाशित
- 31 अग॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जून 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PowerBASIC urlcount.cgi में क्रॉस-साइट स्क्रिप्टिंग भेद्यता, जो Lil' HTTP वेब सर्वर में शामिल है, दूरस्थ हमलावरों को urlcount.cgi पर भेजे गए अनुरोध के माध्यम से अन्य वेब ब्राउज़रों में मनमाना वेब स्क्रिप्ट निष्पादित करने की अनुमति देती है, जिसमें स्क्रिप्ट शामिल होती है, जिसे REPORT क्षमता द्वारा मूल अनुरोध प्रिंट करते समय फ़िल्टर नहीं किया जाता है।
स्रोत
1Matthew Murphy · windows · 27 जून 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।