CVE-2017-16568
Schwachstelle für persistentes Cross-Site Scripting (XSS) in Logitech Media Server 7.9.0, die die Funktion „Radio“ betrifft. Diese Schwachstelle ermöglicht...
- Veröffentlicht
- 09.11.2017
- Aktualisiert
- 04.02.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 03.11.2017
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NNiedrig · nächste 30 Tage
- Perzentil
- 79,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Schwachstelle für persistentes Cross-Site Scripting (XSS) in Logitech Media Server 7.9.0, die die Funktion „Radio“ betrifft. Diese Schwachstelle ermöglicht es Angreifern, schädliche JavaScript-Payloads einzuschleusen, die dauerhaft auf dem Server gespeichert werden und ausgeführt werden, sobald ein Benutzer den kompromittierten Radiostream abspielt. Die Ausnutzung dieser Schwachstelle kann zu Session-Hijacking und unbefugtem Zugriff, dauerhafter Manipulation von Webinhalten innerhalb der Anwendung sowie Phishing oder bösartigen Weiterleitungen auf externe Domains führen. Diese Schwachstelle kann ausgenutzt werden, um das Verhalten des Medienservers in Unternehmens- und Heimnetzwerkumgebungen zu manipulieren.
Quellen
2Proof-of-concept Exploit für eine persistente XSS-Schwachstelle in Logitech Media Server 7.9.0, die HTML-Code-Injektion über das Radio-URL-Feld demonstriert.
Dewank Pant · multiple · 03.11.2017
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.