CVE-2007-6367
SineCMS 2.3.4 और इससे पहले के संस्करणों में guestbook में कई cross-site scripting (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) username (user) या (2) comment (commento) फ़ील्ड के माध्यम...
- प्रकाशित
- 15 दिस॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
SineCMS 2.3.4 और इससे पहले के संस्करणों में guestbook में कई cross-site scripting (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) username (user) या (2) comment (commento) फ़ील्ड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं। ये CVE-2007-2357 से भिन्न वेक्टर हैं।
स्रोत
1- SineCMS 2.3.4 - Calendar SQL Injectionएक्सप्लॉइट
KiNgOfThEwOrLd · php · 5 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।