CVE-2012-2582
ओपन टिकट रिक्वेस्ट सिस्टम (OTRS) हेल्प डेस्क 2.4.x (2.4.13 से पहले), 3.0.x (3.0.15 से पहले) और 3.1.x (3.1.9 से पहले), तथा OTRS ITSM 2.1.x (2.1.5 से पहले), 3.0.x (3.0.6 से पहले) और...
- प्रकाशित
- 23 अग॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 8 अग॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 90.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ओपन टिकट रिक्वेस्ट सिस्टम (OTRS) हेल्प डेस्क 2.4.x (2.4.13 से पहले), 3.0.x (3.0.15 से पहले) और 3.1.x (3.1.9 से पहले), तथा OTRS ITSM 2.1.x (2.1.5 से पहले), 3.0.x (3.0.6 से पहले) और 3.1.x (3.1.6 से पहले) में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को ऐसे ईमेल संदेश बॉडी के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं जिसमें (1) किसी भी तत्व के STYLE विशेषता में कैस्केडिंग स्टाइल शीट्स (CSS) एक्सप्रेशन गुण या (2) HTTP-EQUIV="CONTENT-TYPE" META तत्व में UTF-7 पाठ शामिल हो।
स्रोत
1loneferret · windows · 8 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।