CVE-2005-1193
phpBB 2.0.15 से पहले के संस्करणों में bbcode.php के भीतर मौजूद bbencode_second_pass और make_clickable फ़ंक्शन, जिनका उपयोग viewtopic.php, privmsg.php और अन्य स्क्रिप्ट्स में किया जाता है, दूरस्थ...
- प्रकाशित
- 16 मई 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
phpBB 2.0.15 से पहले के संस्करणों में bbcode.php के भीतर मौजूद bbencode_second_pass और make_clickable फ़ंक्शन, जिनका उपयोग viewtopic.php, privmsg.php और अन्य स्क्रिप्ट्स में किया जाता है, दूरस्थ हमलावरों को BBcode टैग के माध्यम से (1) javascript:, (2) applet:, (3) about:, (4) activex:, (5) chrome:, या (6) script: URI स्कीम के साथ मनमाना स्क्रिप्ट निष्पादित करने की अनुमति देते हैं, जैसा कि URL टैग का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1- phpBB 2.0.x - 'BBCode.php' URL Tagएक्सप्लॉइट
Papados · jsp · 9 मई 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।