CVE-2006-2048
index.php में Edwin van Wijk phpWebFTP 2.3 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ पाई गई हैं, जो दूरस्थ हमलावरों को (1) port, (2) server, और (3) user मापदंडों के माध्यम से मनमाना वेब स्क्रिप्ट या...
- प्रकाशित
- 26 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
index.php में Edwin van Wijk phpWebFTP 2.3 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ पाई गई हैं, जो दूरस्थ हमलावरों को (1) port, (2) server, और (3) user मापदंडों के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं। नोट: यह संभव है कि प्रभावित संस्करण वास्तव में 3.2 है।
स्रोत
1arko.dhar · php · 25 अप्रैल 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।