CVE-2002-2235
vBulletin 2.2.9 और उससे पहले के संस्करणों में member2.php, $perpage चर को सही ढंग से पूर्णांक (integer) होने तक सीमित नहीं करता है, जिसके कारण एक त्रुटि संदेश बिना उद्धरण (quoting) के उपयोगकर्ता को वापस...
- प्रकाशित
- 14 अक्टू॰ 2007
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 नव॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vBulletin 2.2.9 और उससे पहले के संस्करणों में member2.php, $perpage चर को सही ढंग से पूर्णांक (integer) होने तक सीमित नहीं करता है, जिसके कारण एक त्रुटि संदेश बिना उद्धरण (quoting) के उपयोगकर्ता को वापस प्रतिबिंबित होता है, जो क्रॉस-साइट स्क्रिप्टिंग (XSS) और संभवतः अन्य हमलों को सुगम बनाता है।
स्रोत
1Sp.IC · php · 25 नव॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।