CVE-2013-1646
Open-Xchange Server के 6.20.7 rev14, 6.22.0 rev13, और 6.22.1 rev14 से पहले के संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को निम्नलिखित माध्यमों से मनमाना वेब स्क्रिप्ट या HTML...
- प्रकाशित
- 5 सित॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मार्च 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 69.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Open-Xchange Server के 6.20.7 rev14, 6.22.0 rev13, और 6.22.1 rev14 से पहले के संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ मौजूद हैं, जो दूरस्थ हमलावरों को निम्नलिखित माध्यमों से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1) मेल-भेजने वाले POST अनुरोध में अमान्य JSON डेटा, (2) servlet/TestServlet के लिए एक मनमाना पैरामीटर, (3) UWA मॉड्यूल के लिए स्टैंडअलोन-मोड क्रिया में javascript: URL, (4) इन्फोस्टोर अनुलग्नक, (5) संपर्क छवि में JavaScript कोड, (6) RSS फ़ीड, या (7) हस्ताक्षर।
स्रोत
1Martin Braun · java · 15 मार्च 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।