CVE-2005-3757
Google Mini Search Appliance, और संभवतः Google Search Appliance, में Saxon XSLT parser दूरस्थ हमलावरों को XSLT स्टाइल शीट्स में xsl:value-of टैग्स के select विशेषता में खतरनाक Java...
- प्रकाशित
- 22 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Google Mini Search Appliance, और संभवतः Google Search Appliance, में Saxon XSLT parser दूरस्थ हमलावरों को XSLT स्टाइल शीट्स में xsl:value-of टैग्स के select विशेषता में खतरनाक Java class methods के माध्यम से संवेदनशील जानकारी प्राप्त करने और मनमाना कोड निष्पादित करने की अनुमति देता है, जैसे कि (1) system-property, (2) sys:getProperty, और (3) run:exec।
स्रोत
2H D Moore · hardware · 20 नव॰ 2005
Metasploit · hardware · 1 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।