CVE-2005-4491
Sitekit CMS 6.6 और पहले के संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) query string, (2) textonly, (3) locID, और (4) lang पैरामीटरों के माध्यम से (a)...
- प्रकाशित
- 22 दिस॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sitekit CMS 6.6 और पहले के संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) query string, (2) textonly, (3) locID, और (4) lang पैरामीटरों के माध्यम से (a) Default.aspx में, तथा (6) ClickFrom पैरामीटर के माध्यम से (b) Request-call-back.html और (c) registration-form.html में मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं। नोट: विक्रेता का कहना है, "यह समस्या Sitekit CMS v6.6 के एक मामूली अपडेट द्वारा हल कर दी गई थी, जिसमें HTML कोड को सैनिटाइज़ किया गया और संबंधित सुरक्षा मुद्दों को समाप्त कर दिया गया।"
स्रोत
3r0t3d3Vil · asp · 21 दिस॰ 2005
r0t3d3Vil · asp · 21 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।