CVE-2002-1027
Macromedia Sitespring 1.2.0 (277.1) के लिए डिफ़ॉल्ट HTTP 500 त्रुटि स्क्रिप्ट (500error.jsp) में क्रॉस-साइट स्क्रिप्टिंग भेद्यता दूरस्थ हमलावरों को et पैरामीटर में स्क्रिप्ट के साथ 500error.jsp के लिंक के माध्यम से मनमाना वेब...
- प्रकाशित
- 31 अग॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जुल॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Macromedia Sitespring 1.2.0 (277.1) के लिए डिफ़ॉल्ट HTTP 500 त्रुटि स्क्रिप्ट (500error.jsp) में क्रॉस-साइट स्क्रिप्टिंग भेद्यता दूरस्थ हमलावरों को et पैरामीटर में स्क्रिप्ट के साथ 500error.jsp के लिंक के माध्यम से मनमाना वेब स्क्रिप्ट निष्पादित करने की अनुमति देती है।
स्रोत
1Peter Gründl · jsp · 17 जुल॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।