CVE-2002-2246
VisNetic Website के 3.5.15 से पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को HTTP referer हेडर (HTTP_REFERER) के माध्यम से किसी गैर-मौजूद पृष्ठ पर मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने...
- प्रकाशित
- 14 अक्टू॰ 2007
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 दिस॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VisNetic Website के 3.5.15 से पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को HTTP referer हेडर (HTTP_REFERER) के माध्यम से किसी गैर-मौजूद पृष्ठ पर मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जो परिणामी 404 त्रुटि पृष्ठ में इंजेक्ट हो जाता है।
स्रोत
1Ory Segal · php · 12 दिस॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।