CVE-2008-0455
Apache HTTP Server के mod_negotiation मॉड्यूल में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो 2.2.x श्रृंखला में 2.2.6 और उससे पहले के संस्करणों, 2.0.x श्रृंखला में 2.0.61 और उससे पहले के संस्करणों, और 1.3.x श्रृंखला में...
- प्रकाशित
- 25 जन॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache HTTP Server के mod_negotiation मॉड्यूल में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो 2.2.x श्रृंखला में 2.2.6 और उससे पहले के संस्करणों, 2.0.x श्रृंखला में 2.0.61 और उससे पहले के संस्करणों, और 1.3.x श्रृंखला में 1.3.39 और उससे पहले के संस्करणों को प्रभावित करती है, दूरस्थ प्रमाणित उपयोगकर्ताओं को एक ऐसी फ़ाइल अपलोड करके मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है जिसके नाम में XSS अनुक्रम और एक फ़ाइल एक्सटेंशन होता है, जो फ़ाइल के लिए अनुरोध में एक्सटेंशन छोड़े जाने पर (1) "406 Not Acceptable" या (2) "300 Multiple Choices" HTTP प्रतिक्रिया के भीतर इंजेक्शन की ओर ले जाता है।
स्रोत
1Stefano Di Paola · linux · 22 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।