CVE-2007-1473
Horde Framework 3.1.4 RC1 से पहले के संस्करण में framework/NLS/NLS.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जब लॉगिन पृष्ठ में भाषा चयन बॉक्स होता है, दूरस्थ हमलावरों को login.php में new_lang पैरामीटर के...
- प्रकाशित
- 16 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Horde Framework 3.1.4 RC1 से पहले के संस्करण में framework/NLS/NLS.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जब लॉगिन पृष्ठ में भाषा चयन बॉक्स होता है, दूरस्थ हमलावरों को login.php में new_lang पैरामीटर के माध्यम से मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1Moritz Naumann · php · 15 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।