CVE-2008-3511
Softbiz Image Gallery (Photo Gallery) में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ हमलावरों को (1) latest पैरामीटर के माध्यम से (a) index.php, (b) images.php, (c)...
- प्रकाशित
- 7 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 73.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Softbiz Image Gallery (Photo Gallery) में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ हमलावरों को (1) latest पैरामीटर के माध्यम से (a) index.php, (b) images.php, (c) suggest_image.php, और (d) image_desc.php में; तथा (2) msg पैरामीटर के माध्यम से index.php, images.php, और suggest_image.php, और admin/ में (e) index.php, (f) adminhome.php, (g) config.php, (h) changepassword.php, (i) cleanup.php, (j) browsecats.php, और (k) images.php में मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं। नोट: image_desc.php/msg वेक्टर CVE-2006-1660 द्वारा कवर किया गया है। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण केवल तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
9sl4xUz · php · 5 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।