CVE-2007-3101
Apache MyFaces Tomahawk 1.1.6 से पहले के कुछ JSF अनुप्रयोगों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को autoscroll पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती हैं,...
- प्रकाशित
- 18 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 14 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache MyFaces Tomahawk 1.1.6 से पहले के कुछ JSF अनुप्रयोगों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को autoscroll पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट इंजेक्ट करने की अनुमति देती हैं, जिसे क्लाइंट को भेजे गए Javascript में इंजेक्ट किया जाता है।
स्रोत
1Rajat Swarup · jsp · 14 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।