CVE-2009-4249
CutePHP CuteNews 1.4.6 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरियाँ, जब register_globals सक्षम हो और magic_quotes_gpc अक्षम हो, दूरस्थ हमलावरों को (1) lastusername और (2) mod पैरामीटर के माध्यम...
- प्रकाशित
- 10 दिस॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 नव॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 78.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CutePHP CuteNews 1.4.6 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमज़ोरियाँ, जब register_globals सक्षम हो और magic_quotes_gpc अक्षम हो, दूरस्थ हमलावरों को (1) lastusername और (2) mod पैरामीटर के माध्यम से index.php में; तथा (3) title पैरामीटर के माध्यम से search.php में मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
2Andrew Horton · php · 10 नव॰ 2009
Andrew Horton · php · 10 नव॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।