CVE-2005-3473
Simple PHP Blog 0.4.5 और उससे पहले के संस्करणों में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (a) preview_cgi.php और (b) preview_static_cgi.php में (1) entry, (2)...
- प्रकाशित
- 3 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Simple PHP Blog 0.4.5 और उससे पहले के संस्करणों में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (a) preview_cgi.php और (b) preview_static_cgi.php में (1) entry, (2) blog_subject, और (3) blog_text पैरामीटरों (temp_subject वेरिएबल से संबंधित) के माध्यम से, या (c) colors.php में (4) scheme_name पैरामीटर और (5) bg_color पैरामीटरों (preset_name और result वेरिएबलों से संबंधित) के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
3[email protected] · cgi · 2 नव॰ 2005
- Simple PHP Blog 0.4 - 'preview_static_cgi.php' Multiple Cross-Site Scripting Vulnerabilitiesएक्सप्लॉइट
[email protected] · cgi · 2 नव॰ 2005
[email protected] · cgi · 2 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।