CVE-2009-1798
अमेरिकन पावर कन्वर्जन (APC) स्विच्ड रैक PDU (रैक माउंट पावर डिस्ट्रीब्यूशन) उपकरणों और अन्य उपकरणों पर नेटवर्क मैनेजमेंट कार्ड (NMC) में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ हैं, जो दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से...
- प्रकाशित
- 28 दिस॰ 2009
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
अमेरिकन पावर कन्वर्जन (APC) स्विच्ड रैक PDU (रैक माउंट पावर डिस्ट्रीब्यूशन) उपकरणों और अन्य उपकरणों पर नेटवर्क मैनेजमेंट कार्ड (NMC) में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ हैं, जो दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं। ध्यान दें: Forms/login1 के लिए login_username वेक्टर पहले से ही CVE-2009-4406 द्वारा कवर किया गया है।
स्रोत
1Jamal Pecou · multiple · 15 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।