CVE-2006-0407
AZ Bulletin Board (AZbb) 1.1.00 और इससे पहले के संस्करणों में post.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को (1) nickname पैरामीटर और (2) topic पैरामीटर में एक iframe टैग के माध्यम से...
- प्रकाशित
- 25 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AZ Bulletin Board (AZbb) 1.1.00 और इससे पहले के संस्करणों में post.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को (1) nickname पैरामीटर और (2) topic पैरामीटर में एक iframe टैग के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है। नोट: मूल प्रकटीकरण में name पैरामीटर निर्दिष्ट किया गया था, लेकिन बाद में सुधार प्रदान किया गया। नोट: अनुवर्ती पोस्टों ने मूल दावे पर विवाद और पुष्टि दोनों किया है।
स्रोत
1Roozbeh Afrasiabi · php · 23 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।