CVE-2005-4490
कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ SCOOP! 2.3 और इससे पहले के संस्करणों में मौजूद हैं, जो दूरस्थ हमलावरों को निम्नलिखित के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1) articleSearch.asp को...
- प्रकाशित
- 22 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ SCOOP! 2.3 और इससे पहले के संस्करणों में मौजूद हैं, जो दूरस्थ हमलावरों को निम्नलिखित के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1) articleSearch.asp को keyword और (2) अमान्य पैरामीटर; (3) lostPassword.asp को username और (4) अमान्य पैरामीटर; (5) account_login.asp को Username, (6) Password, और (7) अमान्य पैरामीटर; (8) category.asp को area, (9) articleZoneID, (10) r, और (11) अमान्य पैरामीटर; तथा (12) articleZone.asp, (13) prePurchaserRegistration.asp, और (14) requestDemo.asp को अमान्य पैरामीटर।
स्रोत
7r0t3d3Vil · asp · 21 दिस॰ 2005
r0t3d3Vil · asp · 21 दिस॰ 2005
r0t3d3Vil · asp · 21 दिस॰ 2005
r0t3d3Vil · asp · 21 दिस॰ 2005
r0t3d3Vil · asp · 21 दिस॰ 2005
r0t3d3Vil · asp · 21 दिस॰ 2005
r0t3d3Vil · asp · 21 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।