CVE-2009-4196
हुआवे MT882 V100R002B020 ARG-T (फर्मवेयर 3.7.9.98 चलाने वाले) में Forms/ के अंतर्गत कई स्क्रिप्ट्स में मौजूद कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को निम्नलिखित के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट...
- प्रकाशित
- 4 दिस॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 61.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
हुआवे MT882 V100R002B020 ARG-T (फर्मवेयर 3.7.9.98 चलाने वाले) में Forms/ के अंतर्गत कई स्क्रिप्ट्स में मौजूद कई क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को निम्नलिखित के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1) error_1 को BackButton पैरामीटर; (2) fresh_pppoe_1 को wzConnFlag पैरामीटर; (3) rpDiag_argen_1 को diag_pppindex_argen और (4) DiagStartFlag पैरामीटर; (5) rpNATdmz_argen_1 को wzdmz_active और (6) wzdmzHostIP पैरामीटर; (7) rpNATvirsvr_argen_1 को wzVIRTUALSVR_endPort, (8) wzVIRTUALSVR_endPortLocal, (9) wzVIRTUALSVR_IndexFlag, (10) wzVIRTUALSVR_localIP, (11) wzVIRTUALSVR_startPort और (12) wzVIRTUALSVR_startPortLocal पैरामीटर; (13) rpStatus_argen_1 को Connect_DialFlag, (14) Connect_DialHidden और (15) Connect_Flag पैरामीटर; (16) rpwizard_1 को Telephone_select और (17) wzFirstFlag पैरामीटर; और (18) rpwizPppoe_1 को wzConnectFlag पैरामीटर।
स्रोत
1DecodeX01 · hardware · 3 दिस॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।