CVE-2012-2571
WinWebMail Server 3.8.1.6 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को ई-मेल संदेश बॉडी के माध्यम से (1) एक SCRIPT तत्व, (2) एक विशेष रूप से तैयार की गई Cascading Style Sheets...
- प्रकाशित
- 12 अग॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 8 अग॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 69.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WinWebMail Server 3.8.1.6 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को ई-मेल संदेश बॉडी के माध्यम से (1) एक SCRIPT तत्व, (2) एक विशेष रूप से तैयार की गई Cascading Style Sheets (CSS) एक्सप्रेशन प्रॉपर्टी, (3) किसी भी तत्व के STYLE एट्रिब्यूट में एक CSS एक्सप्रेशन प्रॉपर्टी, (4) किसी IFRAME तत्व का विशेष रूप से तैयार किया गया SRC एट्रिब्यूट, या (5) HTTP-EQUIV="CONTENT-TYPE" META तत्व में UTF-7 टेक्स्ट के साथ मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1loneferret · windows · 8 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।