CVE-2003-0521
cPanel 6.4.2 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को मनमाना HTML डालने और संभवतः cPanel व्यवस्थापक विशेषाधिकार प्राप्त करने की अनुमति देती है। यह URL में स्क्रिप्ट के माध्यम से संभव है, जिसे लॉग किया जाता है लेकिन...
- प्रकाशित
- 10 जुल॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जुल॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 75.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cPanel 6.4.2 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को मनमाना HTML डालने और संभवतः cPanel व्यवस्थापक विशेषाधिकार प्राप्त करने की अनुमति देती है। यह URL में स्क्रिप्ट के माध्यम से संभव है, जिसे लॉग किया जाता है लेकिन (1) Error Log या (2) Latest Visitors स्क्रीन पर प्रदर्शित करते समय उचित रूप से उद्धृत (quote) नहीं किया जाता।
स्रोत
1Ory Segal · php · 7 जुल॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।