CVE-2006-2491
BoastMachine (bMachine) 3.1 और उससे पहले के संस्करणों में (1) index.php और (2) bmc/admin.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को query string के माध्यम से मनमाना वेब...
- प्रकाशित
- 19 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BoastMachine (bMachine) 3.1 और उससे पहले के संस्करणों में (1) index.php और (2) bmc/admin.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को query string के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जब $_SERVER["PHP_SELF"] वेरिएबल का उपयोग करके इसे एक्सेस किया जाता है तो इसे ठीक से फ़िल्टर नहीं किया जाता है।
स्रोत
1Yunus Emre Yilmaz · php · 17 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।