CVE-2009-3701
कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ, Horde Application Framework 3.3.6 से पहले, Horde Groupware 1.2.5 से पहले, और Horde Groupware Webmail Edition 1.2.5 से पहले के प्रशासन इंटरफ़ेस...
- प्रकाशित
- 21 दिस॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ, Horde Application Framework 3.3.6 से पहले, Horde Groupware 1.2.5 से पहले, और Horde Groupware Webmail Edition 1.2.5 से पहले के प्रशासन इंटरफ़ेस में, दूरस्थ हमलावरों को PHP_SELF वेरिएबल से संबंधित admin/ में स्थित (1) phpshell.php, (2) cmdshell.php, या (3) sqlshell.php के PATH_INFO के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
4Juan Galiana Lara · php · 17 दिस॰ 2009
- Horde 3.3.5 - Cross-Site Scriptingएक्सप्लॉइट
Juan Galiana Lara · php · 15 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।