CVE-2007-5923
Cross-site scripting (XSS) भेद्यता CA (पूर्व में Computer Associates) eTrust SiteMinder Agent के forms/smpwservices.fcc में मौजूद है, जो दूरस्थ हमलावरों को SMAUTHREASON पैरामीटर के...
- प्रकाशित
- 10 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 70.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cross-site scripting (XSS) भेद्यता CA (पूर्व में Computer Associates) eTrust SiteMinder Agent के forms/smpwservices.fcc में मौजूद है, जो दूरस्थ हमलावरों को SMAUTHREASON पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, यह CVE-2005-2204 से भिन्न वेक्टर है।
स्रोत
1Giuseppe Gottardi · php · 7 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।