CVE-2006-6158
कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ (a) PMOS Help Desk 2.4 (पूर्व में (b) InverseFlow Help Desk 2.31 और (c) Ace Helpdesk 2.31 के रूप में भी बेची जाने वाली) में दूरस्थ हमलावरों को...
- प्रकाशित
- 28 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 86.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ (a) PMOS Help Desk 2.4 (पूर्व में (b) InverseFlow Help Desk 2.31 और (c) Ace Helpdesk 2.31 के रूप में भी बेची जाने वाली) में दूरस्थ हमलावरों को ticketview.php में (1) id या email पैरामीटर, या (2) ticket.php में email पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
2SwEET-DeViL · php · 22 नव॰ 2006
SwEET-DeViL · php · 22 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।