CVE-2006-6871
eNdonesia 8.4 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को निम्न माध्यमों से मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1) mod.php में viewlink ऑपरेशन में mod पैरामीटर, (2)...
- प्रकाशित
- 5 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 79.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eNdonesia 8.4 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को निम्न माध्यमों से मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1) mod.php में viewlink ऑपरेशन में mod पैरामीटर, (2) mod.php में informasi मॉड्यूल में showinfo ऑपरेशन में intypeid पैरामीटर, (3) friend.php में "your Friend" फ़ील्ड, या (4) admin.php में "Main Text" फ़ील्ड।
स्रोत
1z1ckX(ru) · php · 25 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।