CVE-2007-1240
कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ Docebo CMS 3.0.3 से 3.0.5 में दूरस्थ हमलावरों को (1) index.php में searchkey पैरामीटर, या (2) sn या (3) ri पैरामीटर modules/htmlframechat/index.php के...
- प्रकाशित
- 3 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ Docebo CMS 3.0.3 से 3.0.5 में दूरस्थ हमलावरों को (1) index.php में searchkey पैरामीटर, या (2) sn या (3) ri पैरामीटर modules/htmlframechat/index.php के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण केवल तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
2r00t · php · 24 फ़र॰ 2007
- Docebo CMS 3.0.x - '/modules/htmlframechat/index.php' Multiple Cross-Site Scripting Vulnerabilitiesएक्सप्लॉइट
r00t · php · 24 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।