CVE-2006-0015
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Microsoft FrontPage Server Extensions 2002 और SharePoint Team Services के _vti_bin/_vti_adm/fpadmdll.dll में मौजूद है, जो दूरस्थ हमलावरों को (1)...
- प्रकाशित
- 11 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 11 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Microsoft FrontPage Server Extensions 2002 और SharePoint Team Services के _vti_bin/_vti_adm/fpadmdll.dll में मौजूद है, जो दूरस्थ हमलावरों को (1) operation, (2) command, और (3) name पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, तथा फिर इस हमले का लाभ उठाकर मनमाने प्रोग्राम निष्पादित करने या नए खाते बनाने की अनुमति देती है।
स्रोत
1Esteban Martinez Fayo · cgi · 11 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।