CVE-2006-0806
ADOdb 4.71 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ, जैसा कि phpESP जैसे कई पैकेजों में उपयोग किया जाता है, दूरस्थ हमलावरों को (1) adodb-pager.inc.php में next_page पैरामीटर और (2) PHP_SELF से संबंधित...
- प्रकाशित
- 21 फ़र॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 फ़र॰ 2016
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ADOdb 4.71 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ, जैसा कि phpESP जैसे कई पैकेजों में उपयोग किया जाता है, दूरस्थ हमलावरों को (1) adodb-pager.inc.php में next_page पैरामीटर और (2) PHP_SELF से संबंधित अन्य अनिर्दिष्ट वेक्टर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1- ADOdb < 4.71 - Cross Site Scriptingएक्सप्लॉइट
GulfTech Security · php · 18 फ़र॰ 2016
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।