CVE-2008-1470
IISWebAgentIF.dll में WebID RSA Authentication Agent 5.3, और संभवतः पुराने संस्करणों में, अपूर्ण ब्लैकलिस्ट भेद्यता, CVE-2005-1118 के अधूरे सुधार के कारण, दूरस्थ हमलावरों को postdata पैरामीटर के माध्यम से...
- प्रकाशित
- 24 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मार्च 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 73.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IISWebAgentIF.dll में WebID RSA Authentication Agent 5.3, और संभवतः पुराने संस्करणों में, अपूर्ण ब्लैकलिस्ट भेद्यता, CVE-2005-1118 के अधूरे सुधार के कारण, दूरस्थ हमलावरों को postdata पैरामीटर के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले करने की अनुमति देती है।
स्रोत
2- RSA - SecurID Cross-Site Scriptingएक्सप्लॉइट
s4squatch · multiple · 11 फ़र॰ 2010
quentin.berdugo · cgi · 17 मार्च 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।