CVE-2006-5652
Sun iPlanet Messaging Server Messenger Express में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को expression Cascading Style Sheets (CSS) फ़ंक्शन के माध्यम से मनमाना वेब स्क्रिप्ट इंजेक्ट करने की...
- प्रकाशित
- 3 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 75.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sun iPlanet Messaging Server Messenger Express में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को expression Cascading Style Sheets (CSS) फ़ंक्शन के माध्यम से मनमाना वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है, जैसा कि IMG एलिमेंट के लिए width स्टाइल सेट करके प्रदर्शित किया गया है। नोट: यह मुद्दा CVE-2006-5486 से संबंधित हो सकता है, हालाँकि प्रारंभिक एडवाइज़री की अस्पष्टता और विभिन्न शोधकर्ताओं के कारण, इसे एक नया CVE सौंपा गया है।
स्रोत
1LegendaryZion · php · 31 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।