CVE-2008-7271
एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ Eclipse IDE (संभवतः 3.3.2) में Help Contents वेब एप्लिकेशन (जिसे Help Server भी कहा जाता है) में मौजूद हैं, जो दूरस्थ हमलावरों को (1)...
- प्रकाशित
- 13 जन॰ 2011
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अप्रैल 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 78.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ Eclipse IDE (संभवतः 3.3.2) में Help Contents वेब एप्लिकेशन (जिसे Help Server भी कहा जाता है) में मौजूद हैं, जो दूरस्थ हमलावरों को (1) help/advanced/searchView.jsp में searchWord पैरामीटर या (2) help/advanced/workingSetManager.jsp में add क्रिया में workingSet पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं। यह CVE-2010-4647 से भिन्न मुद्दा है।
स्रोत
2- Eclipse 3.3.2 IDE - 'Help Server help/advanced/searchView.jsp?SearchWord' Cross-Site Scriptingएक्सप्लॉइट
Rob · multiple · 24 अप्रैल 2008
Rob · multiple · 24 अप्रैल 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।