CVE-2003-0404
Vignette StoryServer 4 और 5, तथा Vignette V/5 और V/6 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को टेक्स्ट वेरिएबल्स के माध्यम से मनमाना HTML और स्क्रिप्ट सम्मिलित करने की अनुमति देती...
- प्रकाशित
- 11 जून 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 मई 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vignette StoryServer 4 और 5, तथा Vignette V/5 और V/6 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को टेक्स्ट वेरिएबल्स के माध्यम से मनमाना HTML और स्क्रिप्ट सम्मिलित करने की अनुमति देती हैं, जैसा कि डिफ़ॉल्ट लॉगिन टेम्पलेट के errInfo पैरामीटर का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1- Vignette 4/5 - Cross-Site Scriptingएक्सप्लॉइट
Ramon Pinuaga Cascales · unix · 26 मई 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।