CVE-2008-4918
सोनिकवॉल सोनिकओएस एन्हांस्ड (SonicOS Enhanced) 4.0.1.1 से पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जैसा कि सोनिकवॉल प्रो 2040 और टीजेड 180 तथा 190 में उपयोग किया गया है, दूरस्थ हमलावरों को सामग्री फ़िल्टरिंग के...
- प्रकाशित
- 4 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 30 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सोनिकवॉल सोनिकओएस एन्हांस्ड (SonicOS Enhanced) 4.0.1.1 से पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जैसा कि सोनिकवॉल प्रो 2040 और टीजेड 180 तथा 190 में उपयोग किया गया है, दूरस्थ हमलावरों को सामग्री फ़िल्टरिंग के आधार पर ब्लॉक किए गए किसी साइट के URL के माध्यम से मनमानी वेब स्क्रिप्ट या HTML को मनमानी वेब साइटों में इंजेक्ट करने की अनुमति देती है, जिसे CFS ब्लॉक पेज में उचित रूप से हैंडल नहीं किया जाता, इसे "यूनिवर्सल वेबसाइट हाईजैकिंग" के रूप में भी जाना जाता है।
स्रोत
1pagvac · hardware · 30 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।