CVE-2008-5185
GeSHi 1.0.8 से पहले के geshi.php में हाइलाइटिंग कार्यक्षमता दूरस्थ हमलावरों को XML अनुक्रम के माध्यम से सेवा अस्वीकार (अनंत लूप) उत्पन्न करने की अनुमति देती है, जिसमें बिना समापन सीमांकक के एक आरंभिक सीमांकक शामिल होता है, जैसा...
- प्रकाशित
- 21 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GeSHi 1.0.8 से पहले के geshi.php में हाइलाइटिंग कार्यक्षमता दूरस्थ हमलावरों को XML अनुक्रम के माध्यम से सेवा अस्वीकार (अनंत लूप) उत्पन्न करने की अनुमति देती है, जिसमें बिना समापन सीमांकक के एक आरंभिक सीमांकक शामिल होता है, जैसा कि "<" का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Christian Hoffmann · multiple · 20 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।