CVE-2009-2772
PG Roommate Finder Solution में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरियाँ दूरस्थ हमलावरों को part पैरामीटर के माध्यम से (1) quick_search.php और (2) viewprofile.php में मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट...
- प्रकाशित
- 14 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जून 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PG Roommate Finder Solution में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरियाँ दूरस्थ हमलावरों को part पैरामीटर के माध्यम से (1) quick_search.php और (2) viewprofile.php में मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
2Moudi · php · 27 जून 2009
Moudi · php · 27 जून 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।