CVE-2007-1280
Adobe RoboHelp X5, 6 और Server 6 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को URL पथ में # (हैश) के बाद URL के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जैसा कि...
- प्रकाशित
- 9 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मई 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adobe RoboHelp X5, 6 और Server 6 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को URL पथ में # (हैश) के बाद URL के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जैसा कि en/frameset-7.html का उपयोग करके प्रदर्शित किया गया है, और संभवतः टेम्पलेट्स और (1) WebHelp में whstart.js और (2) whcsh_home.htm, (3) FlashHelp में wf_startpage.js और (4) wf_startqs.htm, या (5) RoboHelp Server 6 में WindowManager.dll से संबंधित अन्य अनिर्दिष्ट वैक्टर भी शामिल हैं।
स्रोत
1Michael Domberg · windows · 8 मई 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।