CVE-2004-2294
PHP-Nuke 6.0 से 7.3 तक के Reviews मॉड्यूल में send_review फ़ंक्शन में Canonicalize-before-filter error दूरस्थ हमलावरों को text पैरामीटर में हेक्स-एन्कोडेड XSS अनुक्रमों के माध्यम से मनमाना वेब स्क्रिप्ट या HTML...
- प्रकाशित
- 4 अग॰ 2005
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 जून 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP-Nuke 6.0 से 7.3 तक के Reviews मॉड्यूल में send_review फ़ंक्शन में Canonicalize-before-filter error दूरस्थ हमलावरों को text पैरामीटर में हेक्स-एन्कोडेड XSS अनुक्रमों के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जिसे कैनोनिकलाइज़ करने से पहले खतरनाक अनुक्रमों के लिए जाँचा जाता है, जिससे क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता उत्पन्न होती है।
स्रोत
1Janek Vind · php · 11 जून 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।