CVE-2011-1524
Symantec LiveUpdate Administrator (LUA) के 2.3 से पहले के संस्करणों में प्रबंधन लॉगिन GUI पृष्ठ में मौजूद क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को उपयोगकर्ता नाम फ़ील्ड के माध्यम से मनमानी वेब स्क्रिप्ट या HTML...
- प्रकाशित
- 28 मार्च 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Symantec LiveUpdate Administrator (LUA) के 2.3 से पहले के संस्करणों में प्रबंधन लॉगिन GUI पृष्ठ में मौजूद क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को उपयोगकर्ता नाम फ़ील्ड के माध्यम से मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जैसा कि इवेंट लॉग में IFRAME तत्व इंजेक्ट करके प्रदर्शित किया गया है; यह CVE-2011-0545 से भिन्न भेद्यता है।
स्रोत
1Nikolas Sotiriu · windows · 23 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।