CVE-2004-0660
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता CuteNews 1.3.1 के (1) show_archives.php, (2) show_news.php और संभवतः अन्य php फ़ाइलों में मौजूद है, जो दूरस्थ हमलावरों को id पैरामीटर के माध्यम से मनमाना स्क्रिप्ट या HTML इंजेक्ट...
- प्रकाशित
- 13 जुल॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जून 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 90.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता CuteNews 1.3.1 के (1) show_archives.php, (2) show_news.php और संभवतः अन्य php फ़ाइलों में मौजूद है, जो दूरस्थ हमलावरों को id पैरामीटर के माध्यम से मनमाना स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
5DarkBicho · php · 28 जून 2004
DarkBicho · php · 28 जून 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।