CVE-2008-7117
eledicss.php में WeBid नीलामी स्क्रिप्ट 0.5.4 दूरस्थ हमलावरों को file पैरामीटर को style.css पर सेट करने वाले एक निश्चित अनुरोध के माध्यम से मनमानी कैस्केडिंग स्टाइल शीट (CSS) फ़ाइलों को संशोधित करने की अनुमति देता है। नोट:...
- प्रकाशित
- 28 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
eledicss.php में WeBid नीलामी स्क्रिप्ट 0.5.4 दूरस्थ हमलावरों को file पैरामीटर को style.css पर सेट करने वाले एक निश्चित अनुरोध के माध्यम से मनमानी कैस्केडिंग स्टाइल शीट (CSS) फ़ाइलों को संशोधित करने की अनुमति देता है। नोट: इसका उपयोग संभवतः क्रॉस-साइट स्क्रिप्टिंग (XSS) हमलों के लिए किया जा सकता है।
स्रोत
1- webid 0.5.4 - Multiple Vulnerabilitiesएक्सप्लॉइट
InjEctOr5 · php · 31 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।