CVE-2003-0154
bonsai Mozilla CVS क्वेरी टूल में क्रॉस-साइट स्क्रिप्टिंग भेद्यताएँ (XSS) दूरस्थ हमलावरों को निम्न के माध्यम से मनमानी वेब स्क्रिप्ट निष्पादित करने की अनुमति देती हैं: (1) cvslog.cgi के file, root, या rev पैरामीटर, (2)...
- प्रकाशित
- 26 मार्च 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अग॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
bonsai Mozilla CVS क्वेरी टूल में क्रॉस-साइट स्क्रिप्टिंग भेद्यताएँ (XSS) दूरस्थ हमलावरों को निम्न के माध्यम से मनमानी वेब स्क्रिप्ट निष्पादित करने की अनुमति देती हैं: (1) cvslog.cgi के file, root, या rev पैरामीटर, (2) cvsblame.cgi के file या root पैरामीटर, (3) cvsquery.cgi के विभिन्न पैरामीटर, (4) showcheckins.cgi के person पैरामीटर, (5) cvsqueryform.cgi के module पैरामीटर, और (6) संभवतः अन्य हमले वेक्टर जैसा कि Mozilla बग #146244 में पहचाना गया है।
स्रोत
1Stan Bubrouski · cgi · 20 अग॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।