CVE-2011-1714
QooxDoo 1.3 और संभवतः अन्य संस्करणों में framework/source/resource/qx/test/jsonp_primitive.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जैसा कि eyeOS 2.2 और 2.3, तथा संभवतः अन्य उत्पादों में उपयोग होता...
- प्रकाशित
- 18 अप्रैल 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अप्रैल 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 84.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
QooxDoo 1.3 और संभवतः अन्य संस्करणों में framework/source/resource/qx/test/jsonp_primitive.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जैसा कि eyeOS 2.2 और 2.3, तथा संभवतः अन्य उत्पादों में उपयोग होता है, दूरस्थ हमलावरों को callback पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1- eyeos 2.3 - Multiple Vulnerabilitiesएक्सप्लॉइट
AutoSec Tools · php · 6 अप्रैल 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।