CVE-2010-2265
Microsoft Windows Help and Support Center (Windows XP और Windows Server 2003 के लिए) में sysinfo/commonFunc.js के GetServerName फ़ंक्शन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ...
- प्रकाशित
- 14 जून 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Windows Help and Support Center (Windows XP और Windows Server 2003 के लिए) में sysinfo/commonFunc.js के GetServerName फ़ंक्शन में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को sysinfo/sysinfomain.htm में svr पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है। ध्यान दें: इसका उपयोग CVE-2010-1885 के साथ उपयोगकर्ता की सहभागिता के बिना मनमाना कमांड निष्पादित करने के लिए किया जा सकता है।
स्रोत
1Tavis Ormandy · windows · 10 जून 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।