CVE-2010-2103
Apache Axis2/Java 1.4.1, 1.5.1, और संभवतः अन्य संस्करणों में प्रशासन कंसोल (administration console) के axis2-admin/axis2-admin/engagingglobally में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जैसा कि...
- प्रकाशित
- 27 मई 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Apache Axis2/Java 1.4.1, 1.5.1, और संभवतः अन्य संस्करणों में प्रशासन कंसोल (administration console) के axis2-admin/axis2-admin/engagingglobally में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जैसा कि SAP Business Objects 12, 3com IMC, और संभवतः अन्य उत्पादों में उपयोग किया गया है, दूरस्थ हमलावरों को modules पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1Richard Brain · multiple · 21 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।