CVE-2012-2573
टी-दाह वेबमेल 3.2.0-2.3 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को एक ईमेल संदेश बॉडी के माध्यम से (1) एक SCRIPT तत्व, (2) एक विशेष रूप से तैयार कैस्केडिंग स्टाइल शीट्स (CSS) एक्सप्रेशन...
- प्रकाशित
- 12 अग॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 8 अग॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 69.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
टी-दाह वेबमेल 3.2.0-2.3 में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को एक ईमेल संदेश बॉडी के माध्यम से (1) एक SCRIPT तत्व, (2) एक विशेष रूप से तैयार कैस्केडिंग स्टाइल शीट्स (CSS) एक्सप्रेशन प्रॉपर्टी, (3) किसी भी तत्व के STYLE विशेषता में एक CSS एक्सप्रेशन प्रॉपर्टी, (4) एक BODY तत्व की ONLOAD विशेषता, (5) एक IFRAME तत्व की विशेष रूप से तैयार SRC विशेषता, (6) एक HTTP-EQUIV="refresh" META तत्व की विशेष रूप से तैयार CONTENT विशेषता, या (7) एक HTTP-EQUIV="refresh" META तत्व की CONTENT विशेषता में data: URL के द्वारा मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
2loneferret · php · 8 अग॰ 2012
Shai rod · php · 17 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।