CVE-2007-5290
MailBee WebMail Pro 3.4 और उससे पहले के संस्करणों में; तथा संभवतः MailBee WebMail Pro ASP 3.4.64 से पहले, WebMail Lite ASP 4.0.11 से पहले, और WebMail Lite PHP 4.0.22 से पहले के...
- प्रकाशित
- 9 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
MailBee WebMail Pro 3.4 और उससे पहले के संस्करणों में; तथा संभवतः MailBee WebMail Pro ASP 3.4.64 से पहले, WebMail Lite ASP 4.0.11 से पहले, और WebMail Lite PHP 4.0.22 से पहले के संस्करणों में; कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) login.php में mode पैरामीटर और (2) advanced_login मोड में default.asp में mode2 पैरामीटर के माध्यम से मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
2Ivan Sanchez · php · 5 अक्टू॰ 2007
Ivan Sanchez · php · 5 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।