CVE-2011-1425
xslt.c, XML Security Library (उर्फ xmlsec) में 1.2.17 से पहले, जैसा कि WebKit और अन्य उत्पादों में उपयोग किया जाता है, जब XSLT सक्षम होता है, दूरस्थ हमलावरों को हस्ताक्षर सत्यापन के दौरान libxslt आउटपुट...
- प्रकाशित
- 3 अप्रैल 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 अक्टू॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
xslt.c, XML Security Library (उर्फ xmlsec) में 1.2.17 से पहले, जैसा कि WebKit और अन्य उत्पादों में उपयोग किया जाता है, जब XSLT सक्षम होता है, दूरस्थ हमलावरों को हस्ताक्षर सत्यापन के दौरान libxslt आउटपुट एक्सटेंशन और ds:Transform तत्व से जुड़े वैक्टर के माध्यम से मनमानी फ़ाइलें बनाने या अधिलेखित करने की अनुमति देता है।
स्रोत
1Metasploit · windows · 18 अक्टू॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।