CVE-2004-1442
IBM Net.Data 7 और 7.2 में db2www CGI इंटरप्रेटर में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को मैक्रो फ़ाइलनाम के ज़रिए मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने में सक्षम बनाती है, जिसे "DTWP001E" जैसे त्रुटि संदेशों...
- प्रकाशित
- 13 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Net.Data 7 और 7.2 में db2www CGI इंटरप्रेटर में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को मैक्रो फ़ाइलनाम के ज़रिए मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने में सक्षम बनाती है, जिसे "DTWP001E" जैसे त्रुटि संदेशों द्वारा उचित रूप से संभाला नहीं जाता है।
स्रोत
1Carsten Eiram · multiple · 26 जन॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।