CVE-2010-4480
PhpMyAdmin 3.3.8.1 और 3.4.0-beta1 से पहले के अन्य संस्करणों में स्थित error.php, दूरस्थ हमलावरों को "@" वर्णों वाले विशेष रूप से तैयार BBcode टैग के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले करने की अनुमति देता है,...
- प्रकाशित
- 8 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PhpMyAdmin 3.3.8.1 और 3.4.0-beta1 से पहले के अन्य संस्करणों में स्थित error.php, दूरस्थ हमलावरों को "@" वर्णों वाले विशेष रूप से तैयार BBcode टैग के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) हमले करने की अनुमति देता है, जैसा कि "[a@url@page]" का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1emgent white_sheep & scox · php · 6 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।