CVE-2004-1621
नोट: इस मुद्दे को विक्रेता द्वारा विवादित किया गया है। IBM Lotus Notes R6 और Domino R6, तथा संभवतः पिछले संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, दूरस्थ हमलावरों को (1) computed for display, (2)...
- प्रकाशित
- 20 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अक्टू॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नोट: इस मुद्दे को विक्रेता द्वारा विवादित किया गया है। IBM Lotus Notes R6 और Domino R6, तथा संभवतः पिछले संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, दूरस्थ हमलावरों को (1) computed for display, (2) computed when composed, या (3) computed text element फ़ील्ड के आरंभ और अंत में वर्ग कोष्ठकों के माध्यम से मनमाना वेब स्क्रिप्ट या HTML निष्पादित करने की अनुमति देती है। नोट: विक्रेता ने इस मुद्दे का खंडन किया है, यह कहते हुए कि यह Notes/Domino की अपनी समस्या नहीं है, बल्कि उन अनुप्रयोगों की है जो इस सुविधा को ठीक से संभाल नहीं पाते।
स्रोत
1Juan C Calderon · unix · 18 अक्टू॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।