CVE-2003-1191
e107 0.554 और 0.603 में chatbox.php, दूरस्थ हमलावरों को Name फ़ील्ड में HTML के माध्यम से सेवा अस्वीकृति (पृष्ठ लोड होने में विफल रहते हैं) उत्पन्न करने की अनुमति देता है, जो main.php फ़ॉर्म को लोड होने से रोकता है।
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अक्टू॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
e107 0.554 और 0.603 में chatbox.php, दूरस्थ हमलावरों को Name फ़ील्ड में HTML के माध्यम से सेवा अस्वीकृति (पृष्ठ लोड होने में विफल रहते हैं) उत्पन्न करने की अनुमति देता है, जो main.php फ़ॉर्म को लोड होने से रोकता है।
स्रोत
1- E107 - 'Chatbox.php' Denial of Serviceएक्सप्लॉइट
Blademaster · php · 29 अक्टू॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।