CVE-2012-6007
सिस्को वायरलेस LAN कंट्रोलर (WLC) उपकरणों पर screens/base/web_auth_custom.html में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, सॉफ़्टवेयर 7.2.110.0 के साथ, दूरस्थ प्रमाणित उपयोगकर्ताओं को headline पैरामीटर के माध्यम से...
- प्रकाशित
- 19 दिस॰ 2012
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 13 दिस॰ 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 89.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को वायरलेस LAN कंट्रोलर (WLC) उपकरणों पर screens/base/web_auth_custom.html में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, सॉफ़्टवेयर 7.2.110.0 के साथ, दूरस्थ प्रमाणित उपयोगकर्ताओं को headline पैरामीटर के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है, जिसे बग आईडी CSCud65187 के रूप में जाना जाता है, जो CVE-2012-5992 से भिन्न भेद्यता है।
स्रोत
1Jacob Holcomb · hardware · 13 दिस॰ 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।