CVE-2009-2965
Radvision Scopia 5.7 के entry/index.jsp में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, और संभवतः SD 7.0.100 से पहले के अन्य संस्करणों में, दूरस्थ हमलावरों को page पैरामीटर के माध्यम से कोई भी वेब स्क्रिप्ट या HTML इंजेक्ट...
- प्रकाशित
- 25 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अग॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Radvision Scopia 5.7 के entry/index.jsp में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, और संभवतः SD 7.0.100 से पहले के अन्य संस्करणों में, दूरस्थ हमलावरों को page पैरामीटर के माध्यम से कोई भी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1Francesco Bianchino · php · 24 अग॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।