CVE-2006-1590
Basic Analysis and Security Engine (BASE) 1.2.4 और Analysis Console for Intrusion Databases (ACID) 0.9.6b23 में PrintFreshPage फ़ंक्शन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ...
- प्रकाशित
- 3 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अप्रैल 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Basic Analysis and Security Engine (BASE) 1.2.4 और Analysis Console for Intrusion Databases (ACID) 0.9.6b23 में PrintFreshPage फ़ंक्शन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है — BASE में (a) base_graph_main.php को back पैरामीटर, (b) base_stat_ipaddr.php को netmask पैरामीटर, (c) base_qry_alert.php को submit पैरामीटर, या ACID में (d) acid_main.php को query string के माध्यम से — जिसके परिणामस्वरूप अनुरोध URI ($_SERVER['REQUEST_URI']) को रीफ़्रेश ऑपरेशन में डाला जाता है।
स्रोत
1Adam Ely · php · 6 अप्रैल 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।