CVE-2012-3233
__swift/thirdparty/PHPExcel/PHPExcel/Shared/JAMA/docs/download.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, Kayako Fusion 4.40.1148, और संभवतः 4.50.1581 से पहले के संस्करणों में, दूरस्थ...
- प्रकाशित
- 15 सित॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 सित॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
__swift/thirdparty/PHPExcel/PHPExcel/Shared/JAMA/docs/download.php में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, Kayako Fusion 4.40.1148, और संभवतः 4.50.1581 से पहले के संस्करणों में, दूरस्थ हमलावरों को PATH_INFO के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1High-Tech Bridge · php · 5 सित॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।