CVE-2007-3888
Insanely Simple Blog 0.5 और पुराने संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) खोज क्रिया के माध्यम से, संभवतः index.php के term पैरामीटर से संबंधित; या (2) एक अनाम ब्लॉग...
- प्रकाशित
- 18 जुल॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 जुल॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 73.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Insanely Simple Blog 0.5 और पुराने संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) खोज क्रिया के माध्यम से, संभवतः index.php के term पैरामीटर से संबंधित; या (2) एक अनाम ब्लॉग प्रविष्टि के माध्यम से, संभवतः index.php के (a) posted_by, (b) subject, और (c) content पैरामीटर शामिल करते हुए; मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं; जैसा कि कुछ तत्वों के onmouseover गुण द्वारा प्रदर्शित किया गया है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1joseph.giron13 · php · 17 जुल॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।