CVE-2009-1557
फर्मवेयर 1.00R22 और 1.00R24 के साथ Cisco Linksys WVC54GCA वायरलेस वीडियो कैमरे में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ हमलावरों को next_file पैरामीटर के माध्यम से (1) main.cgi, (2)...
- प्रकाशित
- 6 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 अप्रैल 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
फर्मवेयर 1.00R22 और 1.00R24 के साथ Cisco Linksys WVC54GCA वायरलेस वीडियो कैमरे में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ हमलावरों को next_file पैरामीटर के माध्यम से (1) main.cgi, (2) img/main.cgi, या (3) adm/file.cgi में मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं; या (4) this_file पैरामीटर adm/file.cgi में।
स्रोत
1- Linksys WVC54GCA 1.00R22/1.00R24 (Wireless-G) - Multiple Cross-Site Scripting Vulnerabilitiesएक्सप्लॉइट
pagvac · hardware · 25 अप्रैल 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।