CVE-2004-2566
LiveWorld उत्पादों में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ, संभवतः (1) LiveForum, (2) LiveQ&A, (3) LiveChat, और (4) LiveFocusGroup सहित, दूरस्थ हमलावरों को (a) search.jsp, (b)...
- प्रकाशित
- 22 नव॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अग॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LiveWorld उत्पादों में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ, संभवतः (1) LiveForum, (2) LiveQ&A, (3) LiveChat, और (4) LiveFocusGroup सहित, दूरस्थ हमलावरों को (a) search.jsp, (b) findclub!execute.jspa, और (c) search!execute.jspa में q पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1GulfTech Security · asp · 23 अग॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।