CVE-2005-4260
includes/mainfile.php में PHP-Nuke 7.9 और उसके बाद के संस्करणों में इंटरप्रिटेशन विरोध (interpretation conflict) मौजूद है, जो दूरस्थ हमलावरों को टैग में ">" को "<" से बदलकर क्रॉस-साइट स्क्रिप्टिंग (XSS)...
- प्रकाशित
- 15 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
includes/mainfile.php में PHP-Nuke 7.9 और उसके बाद के संस्करणों में इंटरप्रिटेशन विरोध (interpretation conflict) मौजूद है, जो दूरस्थ हमलावरों को टैग में ">" को "<" से बदलकर क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले करने की अनुमति देता है। यह डेटा को सैनिटाइज़ करने वाले रेगुलर एक्सप्रेशंस को बायपास कर देता है, लेकिन कई वेब ब्राउज़रों द्वारा इसे स्वतः सुधार लिया जाता है। NOTE: यह तर्क दिया जा सकता है कि यह भेद्यता कई वेब ब्राउज़रों की डिज़ाइन सीमा के कारण है; यदि ऐसा है, तो इसे PHP-Nuke में भेद्यता नहीं माना जाना चाहिए।
स्रोत
1- PHP-Nuke 7.x - Content Filtering Bypassएक्सप्लॉइट
Maksymilian Arciemowicz · php · 14 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।