CVE-2006-0758
HiveMail 1.3 और इससे पहले के संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को (1) index.php और (2) संभवतः कुछ अन्य स्क्रिप्ट्स में क्वेरी स्ट्रिंग में URL-एन्कोडेड एक्सप्रेशन के माध्यम से मनमानी वेब स्क्रिप्ट या HTML...
- प्रकाशित
- 18 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 फ़र॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 78.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
HiveMail 1.3 और इससे पहले के संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को (1) index.php और (2) संभवतः कुछ अन्य स्क्रिप्ट्स में क्वेरी स्ट्रिंग में URL-एन्कोडेड एक्सप्रेशन के माध्यम से मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं, जिसे $_SERVER['PHP_SELF'] वेरिएबल से एक्सेस करने पर उचित रूप से साफ नहीं किया जाता है।
स्रोत
1GulfTech Security · php · 11 फ़र॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।