CVE-2005-0320
MERAK Mail Server 7.6.0 के साथ Icewarp Web Mail 5.3.0 में कई क्रॉस-साइट स्क्रिप्टिंग भेद्यताएं दूरस्थ हमलावरों को (1) login.html में username पैरामीटर, (2) accountsettings_add.html में...
- प्रकाशित
- 10 फ़र॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 जन॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MERAK Mail Server 7.6.0 के साथ Icewarp Web Mail 5.3.0 में कई क्रॉस-साइट स्क्रिप्टिंग भेद्यताएं दूरस्थ हमलावरों को (1) login.html में username पैरामीटर, (2) accountsettings_add.html में accountid पैरामीटर, या (3) note, (4) title, और (5) location फ़ील्ड के माध्यम से calendar.html में मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
2ShineShadow · php · 28 जन॰ 2005
ShineShadow · php · 28 जन॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।