CVE-2014-1904
स्प्रिंग MVC में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता स्प्रिंग फ्रेमवर्क 3.0.0 से पहले 3.2.8 और 4.0.0 से पहले 4.0.2 में स्प्रिंग MVC के web/servlet/tags/form/FormTag.java में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों...
- प्रकाशित
- 20 मार्च 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 93.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# स्प्रिंग MVC में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता स्प्रिंग फ्रेमवर्क 3.0.0 से पहले 3.2.8 और 4.0.0 से पहले 4.0.2 में स्प्रिंग MVC के `web/servlet/tags/form/FormTag.java` में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता दूरस्थ हमलावरों को डिफ़ॉल्ट क्रिया में अनुरोधित URI के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1- Offensiveएक्सप्लॉइट
इनके लिए पुनरुत्पादक एक्सप्लॉइट्स: CVE-2016-1240 CVE-2008-2938 CVE-2014-2064 CVE-2014-1904
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।