CVE-2005-0543
phpMyAdmin 2.6.1 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को (1) select_server.lib.php में strServer, cfg[BgcolorOne], या strServerChoice पैरामीटर, (2)...
- प्रकाशित
- 24 फ़र॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 फ़र॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpMyAdmin 2.6.1 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को (1) select_server.lib.php में strServer, cfg[BgcolorOne], या strServerChoice पैरामीटर, (2) display_tbl_links.lib.php में bg_color या row_no पैरामीटर, theme_left.css.php में left_font_family पैरामीटर, या theme_right.css.php में right_font_family पैरामीटर के माध्यम से मनमाना HTML और वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है।
स्रोत
4Maksymilian Arciemowicz · php · 24 फ़र॰ 2005
- phpMyAdmin 2.6 - 'display_tbl_links.lib.php' Multiple Cross-Site Scripting Vulnerabilitiesएक्सप्लॉइट
Maksymilian Arciemowicz · php · 24 फ़र॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।