CVE-2006-4449
attachment.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता — MyBulletinBoard (MyBB) 1.1.7 और संभवतः अन्य संस्करणों में — दूरस्थ हमलावरों को URL-एन्कोडेड Javascript युक्त GIF छवि के माध्यम से मनमाना वेब स्क्रिप्ट या HTML...
- प्रकाशित
- 30 अग॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 अग॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 82.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
attachment.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता — MyBulletinBoard (MyBB) 1.1.7 और संभवतः अन्य संस्करणों में — दूरस्थ हमलावरों को URL-एन्कोडेड Javascript युक्त GIF छवि के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जिसे Internet Explorer द्वारा रेंडर किया जाता है।
स्रोत
1Redworm · php · 26 अग॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।