CVE-2010-3489
CMS Digital Workroom (पूर्व में Netautor Professional) 5.5.0 के netautor/napro4/home/login2.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ आक्रमणकारियों को goback पैरामीटर के माध्यम से मनमानी वेब...
- प्रकाशित
- 22 सित॰ 2010
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 सित॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 75.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CMS Digital Workroom (पूर्व में Netautor Professional) 5.5.0 के netautor/napro4/home/login2.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ आक्रमणकारियों को goback पैरामीटर के माध्यम से मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1Gjoko Krstic · php · 17 सित॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।