CVE-2007-6054
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Aruba 800 Mobility Controller 2.5.4.18 और उससे पहले, तथा 2.4.8.6-FIPS और उससे पहले के प्रबंधन इंटरफ़ेस के लॉगिन पृष्ठ में मौजूद है, जो दूरस्थ हमलावरों को PATH_INFO के...
- प्रकाशित
- 20 नव॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 नव॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Aruba 800 Mobility Controller 2.5.4.18 और उससे पहले, तथा 2.4.8.6-FIPS और उससे पहले के प्रबंधन इंटरफ़ेस के लॉगिन पृष्ठ में मौजूद है, जो दूरस्थ हमलावरों को PATH_INFO के माध्यम से /screens URI पर मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जो url चर से संबंधित है।
स्रोत
1Jan Fry · multiple · 15 नव॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।