CVE-2002-2192
Perception LiteServe 2.0.1 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को (1) DNS वाइल्डकार्ड समर्थित होने पर Host: हेडर के माध्यम से या (2) अनुक्रमित फ़ोल्डरों के "dir" अनुरोध में क्वेरी स्ट्रिंग के माध्यम से मनमाना...
- प्रकाशित
- 16 नव॰ 2005
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 नव॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Perception LiteServe 2.0.1 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को (1) DNS वाइल्डकार्ड समर्थित होने पर Host: हेडर के माध्यम से या (2) अनुक्रमित फ़ोल्डरों के "dir" अनुरोध में क्वेरी स्ट्रिंग के माध्यम से मनमाना वेब स्क्रिप्ट निष्पादित करने की अनुमति देती है।
स्रोत
2Matthew Murphy · windows · 8 नव॰ 2002
Matthew Murphy · windows · 8 नव॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।