CVE-2006-4973
Perpetual Motion Interactive Systems DotNetNuke के 3.3.5 से पहले के संस्करणों और 4.x के 4.3.5 से पहले के संस्करणों में Default.aspx में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को error...
- प्रकाशित
- 25 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 78.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Perpetual Motion Interactive Systems DotNetNuke के 3.3.5 से पहले के संस्करणों और 4.x के 4.3.5 से पहले के संस्करणों में Default.aspx में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को error पैरामीटर के माध्यम से मनमाना HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1- DotNetNuke 4.0 - HTML Injectionएक्सप्लॉइट
Secure Shapes · asp · 17 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।