CVE-2009-3748
Websense Personal Email Manager 7.1 (Hotfix 4 से पहले) और Email Security 7.1 (Hotfix 4 से पहले) के Web Administrator में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ...
- प्रकाशित
- 22 अक्टू॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Websense Personal Email Manager 7.1 (Hotfix 4 से पहले) और Email Security 7.1 (Hotfix 4 से पहले) के Web Administrator में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को web/msgList/viewmsg/actions/msgAnalyse.asp में (1) FileName, (2) IsolatedMessageID, (3) ServerName, (4) Dictionary, (5) Scoring, और (6) MessagePart पैरामीटरों के माध्यम से; web/msgList/viewmsg/ में actions/msgForwardToRiskFilter.asp और viewHeaders.asp में (7) Queue, (8) FileName, (9) IsolatedMessageID, और (10) ServerName पैरामीटरों के माध्यम से; तथा (11) किसी Queue में रखे गए ई-मेल संदेश के subject के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1Nikolas Sotiriu · hardware · 20 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।