CVE-2005-3902
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Virtual Hosting Control System (VHCS) 2.2.0 से 2.4.6.2 तक के gui/errordocs/index.php में मौजूद है, जो दूरस्थ हमलावरों को क्वेरी स्ट्रिंग्स के माध्यम से मनमानी वेब स्क्रिप्ट या...
- प्रकाशित
- 29 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Virtual Hosting Control System (VHCS) 2.2.0 से 2.4.6.2 तक के gui/errordocs/index.php में मौजूद है, जो दूरस्थ हमलावरों को क्वेरी स्ट्रिंग्स के माध्यम से मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जिन्हें एक त्रुटि संदेश में शामिल किया जाता है, जैसा कि script युक्त पैरामीटर का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Moritz Naumann · php · 22 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।