CVE-2009-1220
WebVPN पर स्थित +webvpn+/index.html में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता — Cisco Adaptive Security Appliances (ASA) 5520 में, जिसमें सॉफ़्टवेयर 7.2(4)30 तथा पहले के 7.2 संस्करण (7.2(2)22...
- प्रकाशित
- 1 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 95.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WebVPN पर स्थित +webvpn+/index.html में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता — Cisco Adaptive Security Appliances (ASA) 5520 में, जिसमें सॉफ़्टवेयर 7.2(4)30 तथा पहले के 7.2 संस्करण (7.2(2)22 सहित), और 8.0(4)28 तथा पहले के 8.0 संस्करण शामिल हैं, जब क्लाइंटलेस मोड सक्षम हो — दूरस्थ हमलावरों को Host HTTP हेडर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1Bugs NotHugs · hardware · 31 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।