CVE-2002-2062
Internet Explorer 5.5 और 6.0 में ftp.htt में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जब Windows 2000 पर "FTP साइटों के लिए फ़ोल्डर दृश्य सक्षम करें" और "फ़ोल्डरों में वेब सामग्री सक्षम करें" चयनित होते हैं, दूरस्थ हमलावरों...
- प्रकाशित
- 14 जुल॰ 2005
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जून 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Internet Explorer 5.5 और 6.0 में ftp.htt में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जब Windows 2000 पर "FTP साइटों के लिए फ़ोल्डर दृश्य सक्षम करें" और "फ़ोल्डरों में वेब सामग्री सक्षम करें" चयनित होते हैं, दूरस्थ हमलावरों को FTP URL के hostname भाग के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1Eiji James Yoshida · windows · 6 जून 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।