CVE-2009-1593
Armorlogic Profense Web Application Firewall के 2.2.22 से पहले के संस्करण, और 2.4.4 से पहले के 2.4.x संस्करण, "negative model" (नकारात्मक मॉडल) को सही ढंग से लागू नहीं करते हैं, जिससे दूरस्थ...
- प्रकाशित
- 21 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Armorlogic Profense Web Application Firewall के 2.2.22 से पहले के संस्करण, और 2.4.4 से पहले के 2.4.x संस्करण, "negative model" (नकारात्मक मॉडल) को सही ढंग से लागू नहीं करते हैं, जिससे दूरस्थ हमलावर SCRIPT तत्व के संशोधित अंतिम टैग के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले कर सकते हैं।
स्रोत
1EnableSecurity · php · 20 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।