CVE-2004-2475
Google Toolbar 2.0.114.1 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को About अनुभाग में about.html के माध्यम से मनमाना वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है। नोट: कुछ अनुवर्ती पोस्ट सुझाव देते हैं कि प्रदर्शन...
- प्रकाशित
- 20 अग॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 सित॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Toolbar 2.0.114.1 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को About अनुभाग में about.html के माध्यम से मनमाना वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है। नोट: कुछ अनुवर्ती पोस्ट सुझाव देते हैं कि प्रदर्शन कोड द्वारा res:// प्रोटोकॉल का उपयोग विशेषाधिकार सीमाओं को पार नहीं करता है, क्योंकि इसे Internet Zone में अनुमति नहीं है। इस प्रकार यह भेद्यता नहीं हो सकती है।
स्रोत
1ViperSV · windows · 17 सित॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।