CVE-2009-2898
Cross-site scripting (XSS) भेद्यता SpringSource Hyperic HQ 3.2.x के 3.2.6.1 से पहले, 4.0.x के 4.0.3.1 से पहले, 4.1.x के 4.1.2.1 से पहले, और 4.2-beta1; Application...
- प्रकाशित
- 13 अक्टू॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 2 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cross-site scripting (XSS) भेद्यता SpringSource Hyperic HQ 3.2.x के 3.2.6.1 से पहले, 4.0.x के 4.0.3.1 से पहले, 4.1.x के 4.1.2.1 से पहले, और 4.2-beta1; Application Management Suite (AMS) 2.0.0.SR3; और tc Server 6.0.20.B में वेब इंटरफ़ेस के Alerts list सुविधा में मौजूद है, जो दूरस्थ प्रमाणित उपयोगकर्ताओं को Description फ़ील्ड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1CoreLabs · jsp · 2 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।