CVE-2006-0650
CPAINT लाइब्रेरी 2.0.3 से पहले के संस्करणों में cpaint2.inc.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जिसका उपयोग कई स्क्रिप्ट्स में किया जाता है, दूरस्थ हमलावरों को cpaint_response_type पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट...
- प्रकाशित
- 13 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CPAINT लाइब्रेरी 2.0.3 से पहले के संस्करणों में cpaint2.inc.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जिसका उपयोग कई स्क्रिप्ट्स में किया जाता है, दूरस्थ हमलावरों को cpaint_response_type पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जो परिणामी त्रुटि संदेश में प्रदर्शित होता है, जैसा कि हेक्स-एन्कोडेड IFRAME टैग का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1GulfTech Security · php · 8 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।