CVE-2007-6633
FAQMasterFlexPlus, संभवतः 1.5 या 1.52, में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) faq.php में cat_name पैरामीटर के माध्यम से; तथा (2) श्रेणियाँ जोड़ें, (3) श्रेणियाँ संपादित करें,...
- प्रकाशित
- 4 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 28 दिस॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FAQMasterFlexPlus, संभवतः 1.5 या 1.52, में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) faq.php में cat_name पैरामीटर के माध्यम से; तथा (2) श्रेणियाँ जोड़ें, (3) श्रेणियाँ संपादित करें, (4) श्रेणियाँ हटाएँ, (5) FAQ जोड़ें, (6) FAQ संपादित करें, और (7) FAQ हटाएँ एडमिन स्क्रिप्ट्स में अनिर्दिष्ट पैरामीटरों के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1Juan Galiana Lara · php · 28 दिस॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।