CVE-2008-5330
IBM Rational ClearCase 7.0.0 के 7.0.0.4 से पहले, तथा 7.0.1.1-RATL-RCC-IFIX02 और संभवतः 7.0.1.3 से पहले के अन्य 7.0.1 संस्करणों में ClearCase RWP सर्वर के वेब इंटरफ़ेस में एकाधिक क्रॉस-साइट...
- प्रकाशित
- 5 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 दिस॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM Rational ClearCase 7.0.0 के 7.0.0.4 से पहले, तथा 7.0.1.1-RATL-RCC-IFIX02 और संभवतः 7.0.1.3 से पहले के अन्य 7.0.1 संस्करणों में ClearCase RWP सर्वर के वेब इंटरफ़ेस में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को VOB पृष्ठ से संबद्ध URI के PATH_INFO के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1IBM · multiple · 1 दिस॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।