CVE-2017-16568
ثغرة برمجة نصية عبر المواقع (XSS) دائمة في Logitech Media Server 7.9.0، تؤثر على وظيفة "Radio". تتيح هذه الثغرة للمهاجمين حقن حمولات JavaScript خبيثة، تُخزَّن...
- تم النشر
- 09/11/2017
- محدث
- 04/02/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/11/2017
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 79.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة برمجة نصية عبر المواقع (XSS) دائمة في Logitech Media Server 7.9.0، تؤثر على وظيفة "Radio". تتيح هذه الثغرة للمهاجمين حقن حمولات JavaScript خبيثة، تُخزَّن بشكل دائم على الخادم وتُنفَّذ عندما يشغّل المستخدم تدفق الراديو المخترق. يمكن أن يؤدي استغلال هذه الثغرة إلى اختطاف الجلسات والوصول غير المصرح به، والتلاعب الدائم بمحتوى الويب داخل التطبيق، والتصيد الاحتيالي أو عمليات إعادة توجيه خبيثة إلى نطاقات خارجية. يمكن استغلال هذه الثغرة للتلاعب بسلوك خادم الوسائط في بيئات الشبكات المؤسسية والمنزلية.
المصادر
2استغلال إثبات المفهوم لثغرة XSS مستمرة في Logitech Media Server 7.9.0، توضح حقن كود HTML عبر حقل عنوان URL للراديو.
Dewank Pant · multiple · 03/11/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.