CVE-2008-0751
S9Y Serendipity के लिए Freetag 2.96 से पहले के प्लगइन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, Internet Explorer 6 या 7 का उपयोग करते समय, दूरस्थ हमलावरों को plugin/tag/ के PATH_INFO के माध्यम से...
- प्रकाशित
- 13 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
S9Y Serendipity के लिए Freetag 2.96 से पहले के प्लगइन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, Internet Explorer 6 या 7 का उपयोग करते समय, दूरस्थ हमलावरों को plugin/tag/ के PATH_INFO के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1Alexander Brachmann · php · 8 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।