CVE-2009-4032
Cacti 0.8.7e में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ हमलावरों को (1) graph.php, (2) include/top_graph_header.php, (3) lib/html_form.php और (4) lib/timespan_settings.php...
- प्रकाशित
- 27 नव॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 21 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cacti 0.8.7e में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ हमलावरों को (1) graph.php, (2) include/top_graph_header.php, (3) lib/html_form.php और (4) lib/timespan_settings.php से संबंधित वेक्टरों के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं, जैसा कि graph.php को (a) graph_end या (b) graph_start पैरामीटरों द्वारा प्रदर्शित किया गया है; graph_view.php में ट्री एक्शन में (c) date1 पैरामीटर; तथा graph_settings.php को (d) page_refresh और (e) default_dual_pane_width पैरामीटर।
स्रोत
2- Cacti 0.8.7e - Multiple Vulnerabilitiesएक्सप्लॉइट
Moritz Naumann · php · 26 नव॰ 2009
Moritz Naumann · php · 21 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।