CVE-2010-4275
Radius Manager 3.8.0 में कई cross-site scripting (XSS) भेद्यताएं दूरस्थ प्रमाणित प्रशासकों को (1) name या (2) descr पैरामीटर के माध्यम से admin.php पर (a) update_usergroup या (b)...
- प्रकाशित
- 22 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 68.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Radius Manager 3.8.0 में कई cross-site scripting (XSS) भेद्यताएं दूरस्थ प्रमाणित प्रशासकों को (1) name या (2) descr पैरामीटर के माध्यम से admin.php पर (a) update_usergroup या (b) store_nas क्रिया में मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
2Rodrigo Rubira Branco · php · 17 दिस॰ 2010
Rodrigo Rubira Branco · php · 17 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।