CVE-2005-4454
LiveJournal CVS में 7 दिसंबर 2005 से पहले cleanhtml.pl 1.129 में Validate-before-filter भेद्यता, जब cleancss विकल्प सक्षम होता है, दूरस्थ हमलावरों को स्टाइल प्रॉपर्टी में "javascript" स्कीम के भीतर...
- प्रकाशित
- 21 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LiveJournal CVS में 7 दिसंबर 2005 से पहले cleanhtml.pl 1.129 में Validate-before-filter भेद्यता, जब cleancss विकल्प सक्षम होता है, दूरस्थ हमलावरों को स्टाइल प्रॉपर्टी में "javascript" स्कीम के भीतर "\" (बैकस्लैश) के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले करने की अनुमति देती है (जैसे "javas\cript"), जो "\" हटाए जाने से पहले "javascript" जाँच को बायपास करता है और फिर उन वेब ब्राउज़रों में रेंडर होता है जो स्टाइल शीट्स में स्क्रिप्टिंग की अनुमति देते हैं।
स्रोत
1Andrew Farmer · cgi · 20 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।