CVE-2009-1288
IBM BladeCenter पर Advanced Management Module (AMM) में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ, जिनमें BPET36H 54 के साथ BladeCenter H भी शामिल है, दूरस्थ हमलावरों को (1) लॉगिन क्रिया में उपयोगकर्ता...
- प्रकाशित
- 13 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM BladeCenter पर Advanced Management Module (AMM) में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ, जिनमें BPET36H 54 के साथ BladeCenter H भी शामिल है, दूरस्थ हमलावरों को (1) लॉगिन क्रिया में उपयोगकर्ता नाम या (2) फ़ाइल प्रबंधक में private/file_management.ssi के PATH पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
2Henri Lindberg · multiple · 9 अप्रैल 2009
Henri Lindberg · multiple · 9 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।