CVE-2008-6060
InfoSoft FusionCharts द्वारा निर्मित किसी भी Shockwave Flash (SWF) फ़ाइल में ActionScript में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को dataURL पैरामीटर में IMG तत्व की SRC विशेषता में एक URL के...
- प्रकाशित
- 5 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जन॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 80.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
InfoSoft FusionCharts द्वारा निर्मित किसी भी Shockwave Flash (SWF) फ़ाइल में ActionScript में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को dataURL पैरामीटर में IMG तत्व की SRC विशेषता में एक URL के माध्यम से मनमाना अतिरिक्त SWF सामग्री इंजेक्ट करने की अनुमति देती है।
स्रोत
1Rich Cannings · multiple · 2 जन॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।