CVE-2008-0605
AstroSoft HelpDesk 1.95.228 से पहले के संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) operator/article/article_search_results.asp पर txtSearch पैरामीटर...
- प्रकाशित
- 6 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AstroSoft HelpDesk 1.95.228 से पहले के संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) operator/article/article_search_results.asp पर txtSearch पैरामीटर और (2) operator/article/article_attachment.asp पर Attach_Id पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं। ध्यान दें: वेक्टर 2 के लिए, XSS एक बलपूर्वक उत्पन्न SQL त्रुटि संदेश में होता है।
स्रोत
2- AstroSoft HelpDesk - '/operator/article/article_search_results.asp?txtSearch' Cross-Site Scriptingएक्सप्लॉइट
Alexandr Polyakov · asp · 4 फ़र॰ 2008
- AstroSoft HelpDesk - '/operator/article/article_attachment.asp?Attach_Id' Cross-Site Scriptingएक्सप्लॉइट
Alexandr Polyakov · asp · 4 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।