CVE-2004-0591
SqWebMail 4.0.4 और इससे पहले के संस्करणों (तथा संभवतः 3.x) के print_header_uc फ़ंक्शन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को (1) ई-मेल हेडर या (2)...
- प्रकाशित
- 24 जून 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जून 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SqWebMail 4.0.4 और इससे पहले के संस्करणों (तथा संभवतः 3.x) के print_header_uc फ़ंक्शन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को (1) ई-मेल हेडर या (2) "message/delivery-status" MIME Content-Type वाले संदेश के माध्यम से मनमाना वेब स्क्रिप्ट या HRML इंजेक्ट करने की अनुमति देती है।
स्रोत
1Luca Legato · php · 21 जून 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।