CVE-2002-2169
क्रॉस-साइट स्क्रिप्टिंग भेद्यता — MacOS और Windows के लिए AOL Instant Messenger (AIM) 4.5 और 4.7 दूरस्थ हमलावरों को अनधिकृत गतिविधियाँ करने की अनुमति देता है, जैसे कि उपयोगकर्ता की मित्र सूची में मित्रों और समूहों को...
- प्रकाशित
- 16 नव॰ 2005
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जुल॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस-साइट स्क्रिप्टिंग भेद्यता — MacOS और Windows के लिए AOL Instant Messenger (AIM) 4.5 और 4.7 दूरस्थ हमलावरों को अनधिकृत गतिविधियाँ करने की अनुमति देता है, जैसे कि उपयोगकर्ता की मित्र सूची में मित्रों और समूहों को जोड़ना, एक ऐसे URL के माध्यम से जिसमें aim: URL की ओर इंगित META HTTP-EQUIV="refresh" टैग होता है।
स्रोत
1orb · windows · 16 जुल॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।