CVE-2012-4751
ओपन टिकट अनुरोध प्रणाली (OTRS) हेल्प डेस्क 2.4.x (2.4.15 से पहले), 3.0.x (3.0.17 से पहले) और 3.1.x (3.1.11 से पहले) में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को किसी तत्व के SRC विशेषता में...
- प्रकाशित
- 22 अक्टू॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अग॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ओपन टिकट अनुरोध प्रणाली (OTRS) हेल्प डेस्क 2.4.x (2.4.15 से पहले), 3.0.x (3.0.17 से पहले) और 3.1.x (3.1.11 से पहले) में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को किसी तत्व के SRC विशेषता में javascript: URL से पहले रिक्त स्थान वाले ई-मेल संदेश निकाय के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जैसा कि IFRAME तत्व के उदाहरण से दर्शाया गया है।
स्रोत
2Mike Eduard · windows · 31 अग॰ 2012
Mike Eduard · windows · 18 अक्टू॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।