CVE-2006-1326
Invision Power Board 2.0.4 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को निम्नलिखित मापदंडों के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: index.php पर Search क्रिया...
- प्रकाशित
- 21 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Invision Power Board 2.0.4 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को निम्नलिखित मापदंडों के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: index.php पर Search क्रिया में (1) result_type, (2) search_in, (3) nav, (4) forums, और (5) s पैरामीटर; showtopics को 1 पर सेट करके index.php पर (6) st पैरामीटर; calendar क्रिया में (7) m, (8) y, और (9) d पैरामीटर; Print क्रिया में (10) t पैरामीटर; Mail क्रिया में (11) MID पैरामीटर; Help क्रिया में (12) HID पैरामीटर; search क्रिया में (13) active पैरामीटर; Members क्रिया में (14) sort_order, (15) max_results, या (16) sort_key पैरामीटर।
स्रोत
7- Invision Power Board (IP.Board) 2.0.4 - Search Action Multiple Cross-Site Scripting Vulnerabilitiesएक्सप्लॉइट
Mr.SNAKE · php · 17 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।