CVE-2006-5057
Ktools.net PhotoStore में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरियाँ मौजूद हैं जो दूरस्थ हमलावरों को details.php में (1) gid पैरामीटर, या view_photog.php में (2) photogid पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट...
- प्रकाशित
- 28 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 80.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ktools.net PhotoStore में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरियाँ मौजूद हैं जो दूरस्थ हमलावरों को details.php में (1) gid पैरामीटर, या view_photog.php में (2) photogid पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
2meto5757 · php · 25 सित॰ 2006
meto5757 · php · 25 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।