CVE-2009-1088
हैनन हिल कैस्केड सर्वर 5.7 और अन्य संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को एक क्राफ्टेड XSLT स्टाइलशीट के माध्यम से मनमाने प्रोग्राम या Java कोड निष्पादित करने की अनुमति देता है, जिसमें "extension elements" और "extension...
- प्रकाशित
- 25 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 19 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
हैनन हिल कैस्केड सर्वर 5.7 और अन्य संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को एक क्राफ्टेड XSLT स्टाइलशीट के माध्यम से मनमाने प्रोग्राम या Java कोड निष्पादित करने की अनुमति देता है, जिसमें "extension elements" और "extension functions" शामिल होते हैं जो Xalan-Java द्वारा कोड निष्पादन को ट्रिगर करते हैं, जैसा कि xalan://java.lang.Runtime का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Emory University · cgi · 19 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।