CVE-2006-2490
मोबोटिक्स आईपी नेटवर्क कैमरों M1 1.9.4.7 और M10 2.0.5.2, तथा M10/D10 के लिए 2.2.3.18 से पहले और M22 के लिए 3.0.3.31 से पहले के अन्य संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ, दूरस्थ हमलावरों को...
- प्रकाशित
- 19 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
मोबोटिक्स आईपी नेटवर्क कैमरों M1 1.9.4.7 और M10 2.0.5.2, तथा M10/D10 के लिए 2.2.3.18 से पहले और M22 के लिए 3.0.3.31 से पहले के अन्य संस्करणों में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ, दूरस्थ हमलावरों को (1) help/help के लिए क्वेरी स्ट्रिंग, (2) control/eventplayer के लिए get_image_info_abspath पैरामीटर, और (3) events.tar के लिए source_ip पैरामीटर में URL-एन्कोडेड मानों के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
3Jaime Blasco · hardware · 17 मई 2006
Jaime Blasco · hardware · 17 मई 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।