CVE-2017-16568
Vulnérabilité de Cross-Site Scripting (XSS) persistant dans Logitech Media Server 7.9.0, affectant la fonctionnalité « Radio ». Cette vulnérabilité permet à...
- Publié
- 9 nov. 2017
- Mise à jour
- 4 févr. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 3 nov. 2017
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 79,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Vulnérabilité de Cross-Site Scripting (XSS) persistant dans Logitech Media Server 7.9.0, affectant la fonctionnalité « Radio ». Cette vulnérabilité permet à des attaquants d'injecter des charges utiles JavaScript malveillantes, qui sont stockées de manière permanente sur le serveur et s'exécutent lorsqu'un utilisateur diffuse le flux radio compromis. L'exploitation de cette vulnérabilité peut entraîner un détournement de session et un accès non autorisé, une manipulation persistante du contenu web au sein de l'application, ainsi que des attaques de phishing ou des redirections malveillantes vers des domaines externes. Cette vulnérabilité peut être exploitée pour manipuler le comportement du serveur multimédia dans les environnements réseau d'entreprise et domestiques.
Sources
2Preuve de concept d'exploitation pour une vulnérabilité XSS persistante dans Logitech Media Server 7.9.0, démontrant l'injection de code HTML via le champ Radio URL.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.