CVE-2006-1344
VeriSign haydn.exe में Cross-site scripting (XSS) भेद्यता, जैसा कि Managed PKI (MPKI) 6.0 में प्रयुक्त है, दूरस्थ हमलावरों को VHTML_FILE पैरामीटर में javascript URI के माध्यम से मनमानी वेब स्क्रिप्ट या...
- प्रकाशित
- 22 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
VeriSign haydn.exe में Cross-site scripting (XSS) भेद्यता, जैसा कि Managed PKI (MPKI) 6.0 में प्रयुक्त है, दूरस्थ हमलावरों को VHTML_FILE पैरामीटर में javascript URI के माध्यम से मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1Alberto Soli · cgi · 20 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।