CVE-2005-2674
नोट: विक्रेता ने इस मुद्दे का खंडन किया है। Land Down Under (LDU) 800 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को index.php के (1) c या (2) m पैरामीटर या journal.php के (3) w पैरामीटर के...
- प्रकाशित
- 23 अग॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अग॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
नोट: विक्रेता ने इस मुद्दे का खंडन किया है। Land Down Under (LDU) 800 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को index.php के (1) c या (2) m पैरामीटर या journal.php के (3) w पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं। नोट: इस मुद्दे का विक्रेता द्वारा खंडन किया गया है, जो कहता है: "वहाँ लिखी गई कोई भी तरकीब काम नहीं कर रही है, वेरिएबल्स को ठीक से सैनिटाइज़ किया गया है और कोई भी LDU संस्करण प्रभावित नहीं है।"
स्रोत
2bl2k · php · 20 अग॰ 2005
bl2k · php · 20 अग॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।