CVE-2006-5983
JBMC Software DirectAdmin 1.28.1 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को एडमिन स्तर पर (a) CMD_SHOW_RESELLER या (b) CMD_SHOW_USER में (1) user पैरामीटर के माध्यम से...
- प्रकाशित
- 20 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 76.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JBMC Software DirectAdmin 1.28.1 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को एडमिन स्तर पर (a) CMD_SHOW_RESELLER या (b) CMD_SHOW_USER में (1) user पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं; यूज़र स्तर पर (c) CMD_TICKET_CREATE या (d) CMD_TICKET में (2) TYPE पैरामीटर, (e) CMD_EMAIL_FORWARDER_MODIFY, (f) CMD_EMAIL_VACATION_MODIFY, या (g) CMD_FTP_SHOW में (3) user पैरामीटर, और (h) CMD_EMAIL_LIST में (4) name पैरामीटर; या रिसेलर स्तर पर (i) CMD_SHOW_USER में (5) user पैरामीटर के माध्यम से।
स्रोत
8Aria-Security Team · php · 12 नव॰ 2006
Aria-Security Team · php · 12 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।