CVE-2010-4783
PHP Web Scripts Easy Banner Free 2009.05.18 के index.php में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ, जब magic_quotes_gpc अक्षम हो, दूरस्थ हमलावरों को (1) siteurl और (2) urlbanner...
- प्रकाशित
- 7 अप्रैल 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 नव॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 76.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PHP Web Scripts Easy Banner Free 2009.05.18 के index.php में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ, जब magic_quotes_gpc अक्षम हो, दूरस्थ हमलावरों को (1) siteurl और (2) urlbanner पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1Aliaksandr Hartsuyeu · php · 26 नव॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।