CVE-2007-2801
eTicket 1.5.5 और 1.5.5.1 के open.php में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को (1) err और (2) warn पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या...
- प्रकाशित
- 30 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eTicket 1.5.5 और 1.5.5.1 के open.php में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ, जब register_globals सक्षम होता है, दूरस्थ हमलावरों को (1) err और (2) warn पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं। नोट: विक्रेता इस मुद्दे के महत्व को विवादित करता है, यह कहते हुए कि "eTicket register_globals On के साथ काम करने के लिए डिज़ाइन नहीं किया गया है।"
स्रोत
1Jesper Jurcenoks · php · 27 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।