CVE-2008-0240
/idm/help/index.jsp, Sun Java System Identity Manager 6.0 SP1 से SP3, 7.0 और 7.1 में, दूरस्थ हमलावरों को helpUrl पैरामीटर के माध्यम से मनमानी वेबसाइटों से फ़्रेम इंजेक्ट करने और फ़िशिंग हमले करने...
- प्रकाशित
- 11 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
/idm/help/index.jsp, Sun Java System Identity Manager 6.0 SP1 से SP3, 7.0 और 7.1 में, दूरस्थ हमलावरों को helpUrl पैरामीटर के माध्यम से मनमानी वेबसाइटों से फ़्रेम इंजेक्ट करने और फ़िशिंग हमले करने की अनुमति देता है, जिसे "frame injection" के रूप में भी जाना जाता है।
स्रोत
1- Sun Java System Identity Manager 6.0/7.0/7.1 - '/idm/help/index.jsp?helpUrl' Remote Frame Injectionएक्सप्लॉइट
Jan Fry & Adrian Pastor · jsp · 9 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।