CVE-2009-0699
pagesUTF8/auftrag_allgemeinauftrag.jsp में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, Plunet BusinessManager 4.1 और इससे पहले के संस्करणों में, दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) QUB और (2) Bez74 पैरामीटर...
- प्रकाशित
- 23 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pagesUTF8/auftrag_allgemeinauftrag.jsp में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, Plunet BusinessManager 4.1 और इससे पहले के संस्करणों में, दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) QUB और (2) Bez74 पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1Matteo Ignaccolo · jsp · 7 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।