CVE-2005-4780
फ़िड्रा लाइटहाउस सीएमएस (Fidra Lighthouse CMS) 1.1.0 और उससे पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को होम पेज पर query_string में search पैरामीटर के माध्यम से मनमाना...
- प्रकाशित
- 14 अप्रैल 2006
- अद्यतन
- 16 जन॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 दिस॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फ़िड्रा लाइटहाउस सीएमएस (Fidra Lighthouse CMS) 1.1.0 और उससे पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को होम पेज पर query_string में search पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है। नोट: विक्रेता इस मुद्दे पर विवाद करता है, कहते हुए "लाइटहाउस किसी भी तरह से PHP तकनीक का उपयोग नहीं करता है। [यह] एक एप्लिकेशन सर्वर है ... ऐसी तकनीक अपने आप में क्लाइंट-साइड क्रॉस-साइट-स्क्रिप्टिंग हमलों के प्रति संवेदनशील नहीं हो सकती है, बल्कि केवल ऐसी तकनीक के आधार पर बनाए गए एप्लिकेशन ही संवेदनशील हो सकते हैं। यह न केवल लाइटहाउस पर लागू होता है, बल्कि पर्ल (Perl), PHP या जावा सर्वलेट तकनीक पर आधारित वेब एप्लिकेशन पर भी लागू होता है।" चूँकि मूल शोधकर्ता डेमो पेजों का परीक्षण करने के लिए जाना जाता है और कभी-कभी गलत होता है, यह संभावना है कि इस मुद्दे को अस्वीकार (REJECTED) कर दिया जाएगा।
स्रोत
1r0t3d3Vil · php · 19 दिस॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।