CVE-2006-1205
myWebland myBloggie 2.1.3 beta और उससे पहले के संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (a) delcomment.php में (1) confirmredirect और (2) post_id...
- प्रकाशित
- 14 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
myWebland myBloggie 2.1.3 beta और उससे पहले के संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (a) delcomment.php में (1) confirmredirect और (2) post_id पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं, जो index.php से mode=delcom होने पर पहुँचा जा सकता है; तथा (b) upload.php में (3) del और (4) message पैरामीटर, (c) addcat.php, (d) edituser.php, (e) adduser.php, और (f) editcat.php में (5) errormsg पैरामीटर, (g) add.php में (6) trackback_url पैरामीटर, (h) deluser.php में (7) id पैरामीटर, (i) delcat.php में (8) cat_id पैरामीटर, और (j) del.php में (9) post_id पैरामीटर, जो admin.php से पहुँचा जा सकता है।
स्रोत
10[email protected] · php · 9 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।