CVE-2009-2133
Multiple cross-site scripting (XSS) भेद्यताएँ Pivot 1.40.4 और 1.40.7 में मौजूद हैं, जो दूरस्थ हमलावरों को निम्नलिखित के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1)...
- प्रकाशित
- 19 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Multiple cross-site scripting (XSS) भेद्यताएँ Pivot 1.40.4 और 1.40.7 में मौजूद हैं, जो दूरस्थ हमलावरों को निम्नलिखित के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1) pivot/index.php में menu या (2) sort पैरामीटर, (3) pivot/index.php पर delete क्रिया में check array पैरामीटर का मान, (4) pivot/index.php पर delete क्रिया में check array पैरामीटर में element का नाम, (5) pivot/index.php पर edituser क्रिया में edituser पैरामीटर, (6) pivot/index.php पर templates क्रिया में edit पैरामीटर, (7) pivot/index.php पर blog_edit1 क्रिया में blog पैरामीटर, (8) pivot/index.php पर cat_edit क्रिया में cat पैरामीटर, (9) pivot/index.php पर doaction=1 अनुरोध में एक निश्चित फ़ॉर्म फ़ील्ड, (10) pivot/user.php पर my_weblog edit_prefs क्रिया में url फ़ील्ड, या (11) pivot/user.php पर my_weblog reg_user क्रिया में username (उर्फ name) फ़ील्ड।
स्रोत
1intern0t · php · 12 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।