CVE-2005-3818
vTiger CRM 4.2 और उससे पहले के संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ हमलावरों को (1) विभिन्न इनपुट फ़ील्ड्स के माध्यम से, जिनमें संपर्क, लीड, और पहला या अंतिम नाम फ़ील्ड्स शामिल हैं, (2) index.php के लिए...
- प्रकाशित
- 26 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vTiger CRM 4.2 और उससे पहले के संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ हमलावरों को (1) विभिन्न इनपुट फ़ील्ड्स के माध्यम से, जिनमें संपर्क, लीड, और पहला या अंतिम नाम फ़ील्ड्स शामिल हैं, (2) index.php के लिए Leads मॉड्यूल की DetailView क्रिया के record पैरामीटर के माध्यम से, (3) $_SERVER['PHP_SELF'] चर के माध्यम से, जो index.php जैसे कई स्थानों पर उपयोग किया जाता है, और (4) RSS एग्रीगेशन मॉड्यूल में एकत्रित RSS फ़ीड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
2Christopher Kunz · php · 24 नव॰ 2005
Christopher Kunz · php · 24 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।