CVE-2012-2585
ManageEngine ServiceDesk Plus 8.1 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ हमलावरों को ई-मेल संदेश बॉडी में (1) SCRIPT तत्व, (2) निर्मित कैस्केडिंग स्टाइल शीट्स (CSS) एक्सप्रेशन प्रॉपर्टी, (3) किसी भी तत्व के...
- प्रकाशित
- 12 अग॰ 2012
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 8 अग॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 69.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ManageEngine ServiceDesk Plus 8.1 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ हमलावरों को ई-मेल संदेश बॉडी में (1) SCRIPT तत्व, (2) निर्मित कैस्केडिंग स्टाइल शीट्स (CSS) एक्सप्रेशन प्रॉपर्टी, (3) किसी भी तत्व के STYLE विशेषता में CSS एक्सप्रेशन प्रॉपर्टी, या (4) IFRAME तत्व के निर्मित SRC विशेषता, या ई-मेल संदेश विषय में (5) SCRIPT तत्व, (6) किसी भी तत्व के STYLE विशेषता में CSS एक्सप्रेशन प्रॉपर्टी, (7) IFRAME तत्व के निर्मित SRC विशेषता, (8) HTTP-EQUIV="refresh" META तत्व के निर्मित CONTENT विशेषता, या (9) HTTP-EQUIV="refresh" META तत्व के CONTENT विशेषता में data: URL डालकर मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1loneferret · windows · 8 अग॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।