CVE-2010-0714
IBM WebSphere Portal, IBM Lotus Web Content Management (WCM), और IBM Lotus Workplace Web Content Management 5.1.0.0 से 5.1.0.5, 6.0.0.0 से 6.0.0.4, 6.0.1.0 से...
- प्रकाशित
- 26 फ़र॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 फ़र॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IBM WebSphere Portal, IBM Lotus Web Content Management (WCM), और IBM Lotus Workplace Web Content Management 5.1.0.0 से 5.1.0.5, 6.0.0.0 से 6.0.0.4, 6.0.1.0 से 6.0.1.7, 6.1.0.0 से 6.1.0.3, और 6.1.5.0; और WebSphere Portal के लिए IBM Lotus Quickr services 8.0, 8.0.0.2, 8.1, 8.1.1, और 8.1.1.1 के login.jsp में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता; दूरस्थ हमलावरों को क्वेरी स्ट्रिंग के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1Oren Hafif · jsp · 25 फ़र॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।