CVE-2006-2803
PHP ManualMaker 1.0 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएं दूरस्थ हमलावरों को (1) index.php में id पैरामीटर, (2) खोज फ़ील्ड (संभवतः s पैरामीटर), या (3) टिप्पणी फ़ील्ड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट...
- प्रकाशित
- 3 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जून 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP ManualMaker 1.0 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएं दूरस्थ हमलावरों को (1) index.php में id पैरामीटर, (2) खोज फ़ील्ड (संभवतः s पैरामीटर), या (3) टिप्पणी फ़ील्ड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1Luny · php · 2 जून 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।