CVE-2009-1294
Novell Teaming 1.0 से SP3 (1.0.3) में Liferay 4.3.0 पोर्टल के web/guest/home में कई cross-site scripting (XSS) कमजोरियाँ दूरस्थ हमलावरों को (1) p_p_state या (2) p_p_mode पैरामीटर के...
- प्रकाशित
- 16 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Novell Teaming 1.0 से SP3 (1.0.3) में Liferay 4.3.0 पोर्टल के web/guest/home में कई cross-site scripting (XSS) कमजोरियाँ दूरस्थ हमलावरों को (1) p_p_state या (2) p_p_mode पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1Michael Kirchner · java · 15 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।