CVE-2012-1469
Open Journal Systems के 2.3.7 से पहले के संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों और दूरस्थ प्रमाणित उपयोगकर्ताओं को iBrowser प्लगइन में...
- प्रकाशित
- 6 सित॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मार्च 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Open Journal Systems के 2.3.7 से पहले के संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों और दूरस्थ प्रमाणित उपयोगकर्ताओं को iBrowser प्लगइन में lib/pkp/lib/tinymce/jscripts/tiny_mce/plugins/ibrowser/ibrowser.php के (1) editor या (2) callback पैरामीटर, index.php के (3) authors[][url] पैरामीटर, या lib/pkp/classes/core/String.inc.php में स्थित stripUnsafeHtml फ़ंक्शन को (4) Bio Statement या (5) Abstract of Submission फ़ील्ड के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
2High-Tech Bridge · php · 21 मार्च 2012
High-Tech Bridge · php · 21 मार्च 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।