CVE-2002-2312
Opera 6.0.1 दूरस्थ हमलावरों को मनमानी फ़ाइल सामग्री अपलोड करने की अनुमति देता है, जब उपयोगकर्ता किसी वेबपेज में निहित JavaScript (1) event.ctrlKey या (2) event.shiftKey onkeydown इवेंट के अनुरूप एक...
- प्रकाशित
- 26 अक्टू॰ 2007
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जुल॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Opera 6.0.1 दूरस्थ हमलावरों को मनमानी फ़ाइल सामग्री अपलोड करने की अनुमति देता है, जब उपयोगकर्ता किसी वेबपेज में निहित JavaScript (1) event.ctrlKey या (2) event.shiftKey onkeydown इवेंट के अनुरूप एक कुंजी दबाते हैं।
स्रोत
1- Opera 6.0.1 / Microsoft Internet Explorer 5/6 - JavaScript Modifier Keypress Event Subversionएक्सप्लॉइट
Andreas Sandblad · windows · 23 जुल॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।