CVE-2004-1965
Open Bulletin Board (OpenBB) 1.0.6 और उससे पहले के संस्करणों में कई cross-site scripting (XSS) कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) member.php में redirect पैरामीटर, (2)...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अप्रैल 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Open Bulletin Board (OpenBB) 1.0.6 और उससे पहले के संस्करणों में कई cross-site scripting (XSS) कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) member.php में redirect पैरामीटर, (2) myhome.php में to पैरामीटर, (3) post.php में TID पैरामीटर, या (4) index.php में redirect पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
5JeiAr · php · 26 अप्रैल 2004
JeiAr · php · 26 अप्रैल 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।