CVE-2006-1157
Vz Scripts ADP Forum 2.0.3 और उससे पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, दूरस्थ हमलावरों को post.php में नया संदेश पोस्ट करते समय Subject फ़ील्ड (संभवतः messaggio पैरामीटर) के माध्यम से मनमाना...
- प्रकाशित
- 12 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 78.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Vz Scripts ADP Forum 2.0.3 और उससे पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, दूरस्थ हमलावरों को post.php में नया संदेश पोस्ट करते समय Subject फ़ील्ड (संभवतः messaggio पैरामीटर) के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1liz0 · php · 9 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।