CVE-2011-4275
iTop (जिसे IT Operations Portal भी कहा जाता है) 1.1.181 और 1.2.0-RC-282 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को निम्नलिखित के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की...
- प्रकाशित
- 26 नव॰ 2011
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 72.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
iTop (जिसे IT Operations Portal भी कहा जाता है) 1.1.181 और 1.2.0-RC-282 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को निम्नलिखित के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1) विशेष रूप से तैयार किया गया कंपनी नाम, (2) विशेष रूप से तैयार किया गया डेटाबेस सर्वर नाम, (3) विशेष रूप से तैयार की गई CSV फ़ाइल, (4) विशेष रूप से तैयार की गई कॉपी-पेस्ट क्रिया, (5) UI.php में suggest_pwd क्रिया का auth_user पैरामीटर, (6) UniversalSearch.php में c[menu] पैरामीटर, (7) UI.php में SearchFormToAdd_document_list क्रिया का description पैरामीटर, (8) audit.php में errors क्रिया का category पैरामीटर, या (9) UI.php में suggest_pwd पैरामीटर।
स्रोत
6Braeden Thomas · php · 17 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।