CVE-2012-4923
Endian Firewall 2.4 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएं दूरस्थ हमलावरों को (1) dnat.cgi में createrule पैरामीटर, (2) dansguardian.cgi में addrule पैरामीटर, या (3) openvpn_users.cgi...
- प्रकाशित
- 15 सित॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 फ़र॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 77.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Endian Firewall 2.4 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएं दूरस्थ हमलावरों को (1) dnat.cgi में createrule पैरामीटर, (2) dansguardian.cgi में addrule पैरामीटर, या (3) openvpn_users.cgi में PATH_INFO के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
3Vulnerability Research Laboratory · hardware · 27 फ़र॰ 2012
Vulnerability Research Laboratory · hardware · 27 फ़र॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।