CVE-2012-5322
Xavi X7968 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को (1) pvcName पैरामीटर के माध्यम से webconfig/wan/confirm.html/confirm या (2) host_name_txtbox पैरामीटर के माध्यम से...
- प्रकाशित
- 8 अक्टू॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 फ़र॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 75.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xavi X7968 में एकाधिक क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरियाँ दूरस्थ हमलावरों को (1) pvcName पैरामीटर के माध्यम से webconfig/wan/confirm.html/confirm या (2) host_name_txtbox पैरामीटर के माध्यम से webconfig/lan/lan_config.html/local_lan_config पर मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
2Busindre · hardware · 21 फ़र॰ 2012
- Xavi 7968 ADSL Router - '/webconfig/wan/confirm.html/confirm?pvcName' Cross-Site Scriptingएक्सप्लॉइट
Busindre · hardware · 21 फ़र॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।