CVE-2009-4521
Eclipse Business Intelligence and Reporting Tools (BIRT) के 2.5.0 से पहले के संस्करण में birt-viewer/run में मौजूद क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जिसका उपयोग KonaKart और अन्य उत्पादों में किया...
- प्रकाशित
- 31 दिस॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अक्टू॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Eclipse Business Intelligence and Reporting Tools (BIRT) के 2.5.0 से पहले के संस्करण में birt-viewer/run में मौजूद क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जिसका उपयोग KonaKart और अन्य उत्पादों में किया जाता है, दूरस्थ हमलावरों को __report पैरामीटर के माध्यम से मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1Michele Orru · java · 14 अक्टू॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।