CVE-2008-4696
Opera 9.61 से पहले के Opera.dll में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को एंकर पहचानकर्ता (जिसे "ऑप्शनल फ्रैगमेंट" भी कहा जाता है) के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जिसे हिस्ट्री...
- प्रकाशित
- 23 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Opera 9.61 से पहले के Opera.dll में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को एंकर पहचानकर्ता (जिसे "ऑप्शनल फ्रैगमेंट" भी कहा जाता है) के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जिसे हिस्ट्री सर्च डेटाबेस (जिसे md.dat भी कहा जाता है) में संग्रहीत करने से पहले उचित रूप से एस्केप नहीं किया जाता है।
स्रोत
3Roberto Suggi Liverani · windows · 22 अक्टू॰ 2008
egypt · multiple · 23 अक्टू॰ 2008
Metasploit · multiple · 11 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।