CVE-2014-3878
इप्सविच आईमेल सर्वर 12.3 और 12.4 (संभवतः 12.4.1.15 से पहले) के वेब क्लाइंट इंटरफ़ेस में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ हमलावरों को (1) Contacts अनुभाग में नया संपर्क जोड़ने की क्रिया में Name फ़ील्ड के...
- प्रकाशित
- 5 जून 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 जून 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इप्सविच आईमेल सर्वर 12.3 और 12.4 (संभवतः 12.4.1.15 से पहले) के वेब क्लाइंट इंटरफ़ेस में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ हमलावरों को (1) Contacts अनुभाग में नया संपर्क जोड़ने की क्रिया में Name फ़ील्ड के माध्यम से, या (2) Contacts अनुभाग में Add Group कार्य, (3) Calendar अनुभाग में नया इवेंट जोड़ने की क्रिया, या (4) Task अनुभाग में अनिर्दिष्ट वैक्टर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1Peru · windows · 3 जून 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।