CVE-2006-6703
Oracle Portal 9i और 10g में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं जो दूरस्थ आक्रमणकारियों को webapp/jsp/container_tabs.jsp में tc पैरामीटर और अन्य अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना JavaScript...
- प्रकाशित
- 23 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Portal 9i और 10g में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं जो दूरस्थ आक्रमणकारियों को webapp/jsp/container_tabs.jsp में tc पैरामीटर और अन्य अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना JavaScript इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1putosoft softputo · php · 22 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।