CVE-2012-4739
Barracuda SSL VPN 2.2.2.203 (2012-07-05) से पहले के संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को showUserResourceCategories.do में (1) policyLaunching, (2)...
- प्रकाशित
- 31 अग॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जुल॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 87.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Barracuda SSL VPN 2.2.2.203 (2012-07-05) से पहले के संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को showUserResourceCategories.do में (1) policyLaunching, (2) resourcePrefix, या (3) actionPath पैरामीटर के माध्यम से; fileSystem.do में (4) list या (5) path पैरामीटर के माध्यम से; या launchAgent.do में (6) return-To पैरामीटर के माध्यम से मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
2Benjamin Kunz Mejri · hardware · 18 जुल॰ 2012
Benjamin Kunz Mejri · hardware · 18 जुल॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।