CVE-2018-7355
جميع الإصدارات حتى V1.0.0B05 من ZTE MF65 وجميع الإصدارات حتى V1.0.0B02 من ZTE MF65M1 تتأثر بثغرة البرمجة النصية عبر المواقع. بسبب التعقيم غير السليم...
- تم النشر
- 26/09/2018
- محدث
- 05/08/2024
- تخصيص CNA
- zte
- الأدلة المرصودة
- 09/01/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 82.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
جميع الإصدارات حتى V1.0.0B05 من ZTE MF65 وجميع الإصدارات حتى V1.0.0B02 من ZTE MF65M1 تتأثر بثغرة البرمجة النصية عبر المواقع. بسبب التعقيم غير السليم للمدخلات أثناء توليد صفحة الويب، يمكن للمهاجم استغلال هذه الثغرة لتنفيذ هجمات XSS المنعكسة أو حقن HTML على الأجهزة.
المصادر
1Nathu Nandwani · hardware · 09/01/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.