CVE-2006-6198
cPanel WebHost Manager (WHM) 3.1.0 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ हैं जो दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) email पैरामीटर के माध्यम से (a) scripts2/dochangeemail, (2) supporturl...
- प्रकाशित
- 1 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 76.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cPanel WebHost Manager (WHM) 3.1.0 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ हैं जो दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) email पैरामीटर के माध्यम से (a) scripts2/dochangeemail, (2) supporturl पैरामीटर के माध्यम से (b) cgi/addon_configsupport.cgi, (3) pkg पैरामीटर के माध्यम से (c) scripts/editpkg, (4) domain पैरामीटर के माध्यम से (d) scripts2/domts2 और (e) scripts/editzone, (5) feature पैरामीटर के माध्यम से (g) scripts2/dofeaturemanager, और (6) ndomain पैरामीटर के माध्यम से (h) scripts/park में मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
7Aria-Security Team · php · 25 नव॰ 2006
Aria-Security Team · php · 25 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।