CVE-2007-0056
AShop Deluxe 4.5 और AShop Administration Panel में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) cat पैरामीटर के माध्यम से (a) ashop/catalogue.php और (b)...
- प्रकाशित
- 4 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 85.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AShop Deluxe 4.5 और AShop Administration Panel में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) cat पैरामीटर के माध्यम से (a) ashop/catalogue.php और (b) ashop/basket.php में, (2) exp पैरामीटर के माध्यम से ashop/catalogue.php में, (3) searchstring पैरामीटर के माध्यम से (c) ashop/search.php में, (4) checkout और (5) action पैरामीटर के माध्यम से (d) ashop/shipping.php में, cat पैरामीटर के माध्यम से (f) cart-path/admin/editcatalogue.php में, और (7) resultpage पैरामीटर के माध्यम से (g) cart-path/admin/salesadmin.php में मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
6Hackers Center Security · php · 2 जन॰ 2007
Hackers Center Security · php · 2 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।