CVE-2007-5120
JSPWiki 2.4.103 और 2.5.139-beta में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को निम्नलिखित मापदंडों के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (a) NewGroup.jsp में...
- प्रकाशित
- 27 सित॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 सित॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JSPWiki 2.4.103 और 2.5.139-beta में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को निम्नलिखित मापदंडों के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (a) NewGroup.jsp में (1) group और (2) members पैरामीटर; (b) Edit.jsp में (3) edittime पैरामीटर; (c) Comment.jsp में (4) edittime, (5) author, और (6) link पैरामीटर; (d) UserPreferences.jsp और (e) Login.jsp में (7) loginname, (8) wikiname, (9) fullname, और (10) email पैरामीटर; (f) Diff.jsp में (11) r1 और (12) r2 पैरामीटर; तथा (g) PageInfo.jsp में (13) changenote पैरामीटर।
स्रोत
6Jason Kratzer · jsp · 25 सित॰ 2007
Jason Kratzer · jsp · 25 सित॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।