CVE-2008-2967
एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ Academic Web Tools (AWT YEKTA) 1.4.3.1, और 1.4.2.8 तथा पूर्व संस्करणों में, दूरस्थ हमलावरों को (1) login.php में क्वेरी स्ट्रिंग और (2) hta/htmlarea.js.php में...
- प्रकाशित
- 2 जुल॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ Academic Web Tools (AWT YEKTA) 1.4.3.1, और 1.4.2.8 तथा पूर्व संस्करणों में, दूरस्थ हमलावरों को (1) login.php में क्वेरी स्ट्रिंग और (2) hta/htmlarea.js.php में glb_sid पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं, तथा दूरस्थ प्रमाणित उपयोगकर्ताओं को room.php में एक अनिर्दिष्ट फ़ील्ड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1BugReport.IR · php · 19 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।