CVE-2011-3642
Flowplayer Flash 3.2.7 से 3.2.16 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जैसा कि TYPO3 और Mahara के लिए News system (news) एक्सटेंशन में उपयोग किया जाता है, दूरस्थ हमलावरों को किसी बाहरी डोमेन प्लगइन के संदर्भ...
- प्रकाशित
- 8 फ़र॰ 2020
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जुल॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Flowplayer Flash 3.2.7 से 3.2.16 में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जैसा कि TYPO3 और Mahara के लिए News system (news) एक्सटेंशन में उपयोग किया जाता है, दूरस्थ हमलावरों को किसी बाहरी डोमेन प्लगइन के संदर्भ में प्लगइन कॉन्फ़िगरेशन निर्देश के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1Szymon Gruszecki · multiple · 12 जुल॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।