CVE-2005-3894
ओपन टिकट रिक्वेस्ट सिस्टम (OTRS) 1.0.0 से 1.3.2 और 2.0.0 से 2.0.3 के index.pl में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) QueueID पैरामीटर में हेक्स-एन्कोडेड मानों और (2) Action...
- प्रकाशित
- 29 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ओपन टिकट रिक्वेस्ट सिस्टम (OTRS) 1.0.0 से 1.3.2 और 2.0.0 से 2.0.3 के index.pl में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) QueueID पैरामीटर में हेक्स-एन्कोडेड मानों और (2) Action पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1Moritz Naumann · cgi · 22 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।