CVE-2010-0440
Cisco Secure Desktop 3.4.2048 और 3.5 से पहले के अन्य संस्करणों के +CSCOT+/translation में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता; जैसा कि Cisco ASA उपकरण 8.2(1), 8.1(2.7), और 8.0(5) से पहले के...
- प्रकाशित
- 3 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Secure Desktop 3.4.2048 और 3.5 से पहले के अन्य संस्करणों के +CSCOT+/translation में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता; जैसा कि Cisco ASA उपकरण 8.2(1), 8.1(2.7), और 8.0(5) से पहले के संस्करणों में उपयोग किया गया है; दूरस्थ हमलावरों को एक विशेष रूप से तैयार POST पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देता है, जिसे binary/mainv.js में eval स्टेटमेंट द्वारा उचित रूप से संभाला नहीं जाता है, जो start.html में लिखता है।
स्रोत
1Matias Pablo Brutti · hardware · 26 जन॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।