CVE-2006-1645
Anton Vlasov और Rostislav Gaitkuloff के ReloadCMS 1.2.5 तथा इससे पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने और व्यवस्थापन पैनल में...
- प्रकाशित
- 6 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 81.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Anton Vlasov और Rostislav Gaitkuloff के ReloadCMS 1.2.5 तथा इससे पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने और व्यवस्थापन पैनल में admin/modules/general/statistic.php द्वारा प्रदर्शित User-Agent HTTP हेडर के माध्यम से मनमाना PHP कोड निष्पादित करने का लाभ प्राप्त करने की अनुमति देती है।
स्रोत
1rgod · php · 2 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।