CVE-2008-2022
PD9 Software MegaBBS 2.2 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ हैं जो दूरस्थ हमलावरों को (1) send-private-message.asp में toid पैरामीटर और (2) admin/impersonate.asp में redirect पैरामीटर...
- प्रकाशित
- 30 अप्रैल 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PD9 Software MegaBBS 2.2 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ हैं जो दूरस्थ हमलावरों को (1) send-private-message.asp में toid पैरामीटर और (2) admin/impersonate.asp में redirect पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं। नोट: वेक्टर 2 के लिए प्रमाणीकरण आवश्यक है।
स्रोत
1BugReport.IR · asp · 27 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।