CVE-2007-5796
ब्लू कोट प्रॉक्सीएसजी (Blue Coat ProxySG) के प्रबंधन कंसोल में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो 4.2.6.1 से पहले के संस्करणों और 5.2.2.5 से पहले के 5.x संस्करणों में मौजूद है, दूरस्थ हमलावरों को सर्टिफिकेट रद्दीकरण सूचियों...
- प्रकाशित
- 3 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ब्लू कोट प्रॉक्सीएसजी (Blue Coat ProxySG) के प्रबंधन कंसोल में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो 4.2.6.1 से पहले के संस्करणों और 5.2.2.5 से पहले के 5.x संस्करणों में मौजूद है, दूरस्थ हमलावरों को सर्टिफिकेट रद्दीकरण सूचियों (Certificate Revocation Lists) को लोड करने के लिए उपयोग किए जाने वाले URL को संशोधित करके मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1- Blue Coat ProxySG Management Console - URI Handler Multiple Cross-Site Scripting Vulnerabilitiesएक्सप्लॉइट
Adrian Pastor · multiple · 29 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।