CVE-2009-2156
टोरेंटट्रेडर क्लासिक 1.09 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) requests.php पर Title फ़ील्ड के माध्यम से, जो viewrequests.php से संबंधित है; और (2) torrents-upload.php...
- प्रकाशित
- 22 जून 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 73.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
टोरेंटट्रेडर क्लासिक 1.09 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) requests.php पर Title फ़ील्ड के माध्यम से, जो viewrequests.php से संबंधित है; और (2) torrents-upload.php पर Torrent Name फ़ील्ड के माध्यम से, जो टोरेंट अपलोड की लॉगिंग से संबंधित है, मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं; तथा दूरस्थ हमलावरों को (3) themes/default/footer.php पर ttversion पैरामीटर, (4) themes/default/header.php पर SITENAME और (5) CURUSER[username] पैरामीटर, (6) visitorstoday.php पर todayactive पैरामीटर, (7) visitorsnow.php पर activepeople पैरामीटर, (8) faq.php पर faq_categ[999][title] पैरामीटर, और (9) torrents-details.php पर keepget पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1waraxe · php · 15 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।