CVE-2002-1334
BizDesign ImageFolio 3.01 और इससे पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को (1) imageFolio.cgi में direct पैरामीटर, या (2) nph-build.cgi के माध्यम से अन्य उपयोगकर्ताओं के...
- प्रकाशित
- 3 दिस॰ 2002
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 नव॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BizDesign ImageFolio 3.01 और इससे पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को (1) imageFolio.cgi में direct पैरामीटर, या (2) nph-build.cgi के माध्यम से अन्य उपयोगकर्ताओं के रूप में मनमाना वेब स्क्रिप्ट निष्पादित करने की अनुमति देती है।
स्रोत
2SecurityTracker.com · cgi · 27 नव॰ 2002
SecurityTracker.com · cgi · 27 नव॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।