CVE-2004-0615
D-Link DI-614+ SOHO राउटर (फर्मवेयर 2.30), DI-704 SOHO राउटर (फर्मवेयर 2.60B2) और DI-624 में मौजूद क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, दूरस्थ हमलावरों को DHCP अनुरोध में DHCP HOSTNAME विकल्प के माध्यम...
- प्रकाशित
- 30 जून 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जून 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:H/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 83.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DI-614+ SOHO राउटर (फर्मवेयर 2.30), DI-704 SOHO राउटर (फर्मवेयर 2.60B2) और DI-624 में मौजूद क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, दूरस्थ हमलावरों को DHCP अनुरोध में DHCP HOSTNAME विकल्प के माध्यम से मनमाना स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1c3rb3r · hardware · 21 जून 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।