CVE-2008-4761
Kayako eSupport 3.20.2 में includes/htmlArea/plugins/HtmlTidy/html-tidy-logic.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को jsMakeSrc पैरामीटर के माध्यम से मनमाना वेब...
- प्रकाशित
- 28 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Kayako eSupport 3.20.2 में includes/htmlArea/plugins/HtmlTidy/html-tidy-logic.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो दूरस्थ हमलावरों को jsMakeSrc पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण केवल तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं। नोट: यह समस्या संभवतः HTMLArea HTMLTidy (HTML Tidy) प्लगइन में है, eSupport में नहीं।
स्रोत
1ShockShadow · php · 23 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।