CVE-2008-1873
Nuke ET 3.2 और 3.4 में निजी संदेश सुविधा में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, Internet Explorer का उपयोग करते समय, दूरस्थ प्रमाणित उपयोगकर्ताओं को mensaje पैरामीटर में DIV तत्व के STYLE एट्रिब्यूट में CSS प्रॉपर्टी के...
- प्रकाशित
- 17 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Nuke ET 3.2 और 3.4 में निजी संदेश सुविधा में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, Internet Explorer का उपयोग करते समय, दूरस्थ प्रमाणित उपयोगकर्ताओं को mensaje पैरामीटर में DIV तत्व के STYLE एट्रिब्यूट में CSS प्रॉपर्टी के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है। नोट: इनमें से कुछ विवरण तृतीय पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1- Nuke ET 3.4 - 'mensaje' HTML Injectionएक्सप्लॉइट
Jose Luis Zayas · php · 4 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।