CVE-2011-4280
Spike PHPCoverage (उर्फ spikephpcoverage) लाइब्रेरी में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जिसका उपयोग Moodle 2.0.x (2.0.2 से पहले) और अन्य उत्पादों में किया जाता है, दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से...
- प्रकाशित
- 16 जुल॰ 2012
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 1 फ़र॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Spike PHPCoverage (उर्फ spikephpcoverage) लाइब्रेरी में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जिसका उपयोग Moodle 2.0.x (2.0.2 से पहले) और अन्य उत्पादों में किया जाता है, दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1AutoSec Tools · php · 1 फ़र॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।