CVE-2012-2331
Cross-site scripting (XSS) भेद्यता Serendipity 1.6.1 से पहले के संस्करण में serendipity/serendipity_admin_image_selector.php में मौजूद है, जो दूरस्थ हमलावरों को...
- प्रकाशित
- 13 अग॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 मई 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cross-site scripting (XSS) भेद्यता Serendipity 1.6.1 से पहले के संस्करण में serendipity/serendipity_admin_image_selector.php में मौजूद है, जो दूरस्थ हमलावरों को serendipity[textarea] पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है। ध्यान दें: यह समस्या क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) का परिणाम हो सकती है।
स्रोत
1Stefan Schurtz · php · 8 मई 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।