CVE-2006-0735
M. Blom HTML::BBCode 1.04 और उससे पहले के संस्करणों में BBcode.pm में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जिसका उपयोग My Blog 1.65 से पहले के संस्करणों जैसे उत्पादों में किया जाता है, दूरस्थ हमलावरों को (1) img या...
- प्रकाशित
- 16 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
M. Blom HTML::BBCode 1.04 और उससे पहले के संस्करणों में BBcode.pm में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जिसका उपयोग My Blog 1.65 से पहले के संस्करणों जैसे उत्पादों में किया जाता है, दूरस्थ हमलावरों को (1) img या (2) url BBcode टैग में javascript URI के माध्यम से मनमाना Javascript इंजेक्ट करने की अनुमति देती है।
स्रोत
1- My Blog 1.63 - BBCode HTML Injectionएक्सप्लॉइट
Aliaksandr Hartsuyeu · php · 15 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।