CVE-2007-3017
activeWeb contentserver CMS के 5.6.2964 से पहले के संस्करणों में WYSIWYG editor applet, admin/applets/wysiwyg/rendereditor.asp पर भेजे गए लेखों से केवल दुर्भावनापूर्ण टैग्स को फ़िल्टर करता है,...
- प्रकाशित
- 17 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
activeWeb contentserver CMS के 5.6.2964 से पहले के संस्करणों में WYSIWYG editor applet, admin/applets/wysiwyg/rendereditor.asp पर भेजे गए लेखों से केवल दुर्भावनापूर्ण टैग्स को फ़िल्टर करता है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को admin/worklist/worklist_edit.asp पर अनुरोध के माध्यम से मनमाना JavaScript इंजेक्ट करने की अनुमति देता है।
स्रोत
1RedTeam Pentesting · php · 13 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।