CVE-2006-4884
कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ IDevSpot iSupport 1.8 में दूरस्थ हमलावरों को (1) support/rightbar.php में suser पैरामीटर, (2) support/open_tickets.php में ticket_id पैरामीटर, और (3)...
- प्रकाशित
- 19 सित॰ 2006
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ IDevSpot iSupport 1.8 में दूरस्थ हमलावरों को (1) support/rightbar.php में suser पैरामीटर, (2) support/open_tickets.php में ticket_id पैरामीटर, और (3) index.php में cons_page_title पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं। ध्यान दें: इस जानकारी का स्रोत अज्ञात है; विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
3s3rv3r_hack3r · php · 12 सित॰ 2006
s3rv3r_hack3r · php · 12 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।