CVE-2012-4600
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Open Ticket Request System (OTRS) हेल्प डेस्क 2.4.x में 2.4.14 से पहले, 3.0.x में 3.0.16 से पहले, और 3.1.x में 3.1.10 से पहले, जब Firefox या Opera का उपयोग...
- प्रकाशित
- 31 अग॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अग॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Open Ticket Request System (OTRS) हेल्प डेस्क 2.4.x में 2.4.14 से पहले, 3.0.x में 3.0.16 से पहले, और 3.1.x में 3.1.10 से पहले, जब Firefox या Opera का उपयोग किया जाता है, दूरस्थ हमलावरों को नेस्टेड HTML टैग वाले ईमेल संदेश निकाय के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
2Mike Eduard · windows · 31 अग॰ 2012
Mike Eduard · windows · 18 अक्टू॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।