CVE-2008-5266
सन जावा सिस्टम एप्लिकेशन सर्वर 9.1_01 build b09d-fcs और 9.1_02 build b04-fcs के GlassFish 2 UR2 b04 वेबएडमिन इंटरफ़ेस में configuration/httpListenerEdit.jsf में मौजूद क्रॉस-साइट स्क्रिप्टिंग...
- प्रकाशित
- 28 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सन जावा सिस्टम एप्लिकेशन सर्वर 9.1_01 build b09d-fcs और 9.1_02 build b04-fcs के GlassFish 2 UR2 b04 वेबएडमिन इंटरफ़ेस में configuration/httpListenerEdit.jsf में मौजूद क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को name पैरामीटर के माध्यम से मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है; यह CVE-2008-2751 से भिन्न वेक्टर है।
स्रोत
1Eduardo Neves · multiple · 10 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।