CVE-2006-5712
Mirapoint WebMail में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को एक्सप्रेशन कैस्केडिंग स्टाइल शीट्स (CSS) फ़ंक्शन के माध्यम से मनमाना वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है, जैसा कि IMG एलिमेंट के लिए width स्टाइल का उपयोग...
- प्रकाशित
- 4 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अक्टू॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 74.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mirapoint WebMail में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को एक्सप्रेशन कैस्केडिंग स्टाइल शीट्स (CSS) फ़ंक्शन के माध्यम से मनमाना वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती है, जैसा कि IMG एलिमेंट के लिए width स्टाइल का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1LegendaryZion · php · 31 अक्टू॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।