CVE-2009-3565
McAfee IntruShield Network Security Manager (NSM) के 5.1.11.6 से पहले के संस्करण में intruvert/jsp/module/Login.jsp में कई cross-site scripting (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ...
- प्रकाशित
- 13 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
McAfee IntruShield Network Security Manager (NSM) के 5.1.11.6 से पहले के संस्करण में intruvert/jsp/module/Login.jsp में कई cross-site scripting (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को (1) iaction या (2) node पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
2- McAfee Network Security Manager < 5.1.11.8.1 - Multiple Cross-Site Scripting Vulnerabilitiesएक्सप्लॉइट
Daniel King · jsp · 12 नव॰ 2009
Daniel King · jsp · 6 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।