CVE-2005-0251
BibORB 1.3.2 के लिए bibindex.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, और संभवतः पहले के संस्करणों में, दूरस्थ हमलावरों को search पैरामीटर के माध्यम से मनमाना HTML और वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है।
- प्रकाशित
- 17 फ़र॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 फ़र॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BibORB 1.3.2 के लिए bibindex.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, और संभवतः पहले के संस्करणों में, दूरस्थ हमलावरों को search पैरामीटर के माध्यम से मनमाना HTML और वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है।
स्रोत
2Patrick Hof · php · 17 फ़र॰ 2005
Patrick Hof · php · 17 फ़र॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।