CVE-2010-2698
Sijio Community Software में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ हैं जो दूरस्थ प्रमाणित उपयोगकर्ताओं को title पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं, जब (1) नया ब्लॉग संपादित करते...
- प्रकाशित
- 12 जुल॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 67.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Sijio Community Software में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ हैं जो दूरस्थ प्रमाणित उपयोगकर्ताओं को title पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं, जब (1) नया ब्लॉग संपादित करते समय, (2) एल्बम जोड़ते समय, या (3) एल्बम संपादित करते समय। नोट: इस जानकारी का स्रोत अज्ञात है; विवरण केवल तृतीय पक्ष की जानकारी से प्राप्त किए गए हैं।
स्रोत
1Sid3^effects · php · 7 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।