CVE-2006-0733
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता WordPress 2.0.0 में दूरस्थ हमलावरों को "लेखक की वेबसाइट" फ़ील्ड में स्क्रिप्ट-योग्य विशेषताओं जैसे (1) onfocus और (2) onblur के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती...
- प्रकाशित
- 16 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता WordPress 2.0.0 में दूरस्थ हमलावरों को "लेखक की वेबसाइट" फ़ील्ड में स्क्रिप्ट-योग्य विशेषताओं जैसे (1) onfocus और (2) onblur के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है। नोट: शोधकर्ता के वेब लॉग पर अनुवर्ती टिप्पणियों से पता चलता है कि यह समस्या केवल उसी उपयोगकर्ता द्वारा शोषणीय है जो XSS इंजेक्ट करता है, इसलिए यह एक भेद्यता नहीं हो सकती है।
स्रोत
1imei · php · 15 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।