CVE-2005-4080
Horde IMP 4.0.4 और इससे पहले के संस्करण UTF16 null वर्णों वाले स्ट्रिंग्स को सैनिटाइज़ नहीं करते हैं, जिससे दूरस्थ हमलावर UTF16 एन्कोडेड अटैचमेंट्स और स्ट्रिंग्स के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले कर सकते हैं, जो...
- प्रकाशित
- 8 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Horde IMP 4.0.4 और इससे पहले के संस्करण UTF16 null वर्णों वाले स्ट्रिंग्स को सैनिटाइज़ नहीं करते हैं, जिससे दूरस्थ हमलावर UTF16 एन्कोडेड अटैचमेंट्स और स्ट्रिंग्स के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले कर सकते हैं, जो Internet Explorer का उपयोग करके देखे जाने पर निष्पादित हो जाते हैं, क्योंकि Internet Explorer इन वर्णों को अनदेखा कर देता है।
स्रोत
1SEC Consult · linux · 6 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।