CVE-2006-2066
MKPortal 1.1 Rc1 और उससे पहले के संस्करणों में pm_popup.php में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ, जैसा कि vBulletin 3.5.4 और उससे पहले के संस्करणों के साथ उपयोग किया जाता है, दूरस्थ हमलावरों को (1) u1,...
- प्रकाशित
- 27 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MKPortal 1.1 Rc1 और उससे पहले के संस्करणों में pm_popup.php में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ, जैसा कि vBulletin 3.5.4 और उससे पहले के संस्करणों के साथ उपयोग किया जाता है, दूरस्थ हमलावरों को (1) u1, (2) m1, (3) m2, (4) m3, (5) m4 पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1HanowarS · php · 27 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।