CVE-2013-1743
Bugzilla 4.1.x और 4.2.x (4.2.7 से पहले) तथा 4.3.x और 4.4.x (4.4.1 से पहले) में report.cgi में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को एक फ़ील्ड मान के माध्यम से मनमाना वेब...
- प्रकाशित
- 24 अक्टू॰ 2013
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mozilla
- साक्ष्य देखे गए
- 9 अक्टू॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Bugzilla 4.1.x और 4.2.x (4.2.7 से पहले) तथा 4.3.x और 4.4.x (4.4.1 से पहले) में report.cgi में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ मौजूद हैं, जो दूरस्थ हमलावरों को एक फ़ील्ड मान के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं, जिसे सारणीबद्ध रिपोर्ट के निर्माण के दौरान उचित रूप से हैंडल नहीं किया जाता है, जैसा कि (1) summary या (2) real name फ़ील्ड द्वारा प्रदर्शित किया गया है। ध्यान दें: यह समस्या CVE-2012-4189 के अधूरे सुधार के कारण मौजूद है।
स्रोत
1Mateusz Goik · cgi · 9 अक्टू॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।