CVE-2005-0928
PhotoPost PHP Pro 5.x में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ हमलावरों को showgallery.php में (1) cat, (2) password, (3) ppuser, (4) sort, या (5) si पैरामीटर, showmembers.php...
- प्रकाशित
- 29 मार्च 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 मार्च 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PhotoPost PHP Pro 5.x में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ हमलावरों को showgallery.php में (1) cat, (2) password, (3) ppuser, (4) sort, या (5) si पैरामीटर, showmembers.php में (6) ppuser, (7) sort, या (8) si पैरामीटर, या slideshow.php में (9) photo पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
3Diabolic Crab · php · 28 मार्च 2005
Diabolic Crab · php · 28 मार्च 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।