CVE-2017-6547
ثغرة البرمجة النصية عبر المواقع (XSS) في خادم httpd على أجهزة توجيه ASUS RT-N56U وRT-N66U وRT-AC66U وRT-N66R وRT-AC66R وRT-AC68U وRT-AC68R وRT-N66W...
- تم النشر
- 09/03/2017
- محدث
- 05/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/03/2017
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 79.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة البرمجة النصية عبر المواقع (XSS) في خادم httpd على أجهزة توجيه ASUS RT-N56U وRT-N66U وRT-AC66U وRT-N66R وRT-AC66R وRT-AC68U وRT-AC68R وRT-N66W وRT-AC66W وRT-AC87R وRT-AC87U وRT-AC51U وRT-AC68P وRT-N11P وRT-N12+ وRT-N12E B1 وRT-AC3200 وRT-AC53U وRT-AC1750 وRT-AC1900P وRT-N300 وRT-AC750 التي تعمل ببرامج ثابتة أقدم من الإصدار 3.0.0.4.380.7378؛ وأجهزة توجيه RT-AC68W التي تعمل ببرامج ثابتة أقدم من الإصدار 3.0.0.4.380.7266؛ وأجهزة توجيه RT-N600 وRT-N12+ B1 وRT-N11P B1 وRT-N12VP B1 وRT-N12E C1 وRT-N300 B1 وRT-N12+ Pro التي تعمل ببرامج ثابتة أقدم من الإصدار 3.0.0.4.380.9488، تتيح للمهاجمين عن بُعد حقن JavaScript عشوائي عبر طلب أسماء ملفات أطول من 50 حرفًا.
المصادر
1Bruno Bierbaumer · hardware · 08/03/2017
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.