CVE-2013-6882
CRU Ditto Forensic FieldStation, firmware 2013Oct15a और उससे पहले के संस्करणों में कई cross-site scripting (XSS) कमजोरियाँ मौजूद हैं, जो (1) दूरस्थ हमलावरों को लॉगिन में username पैरामीटर के...
- प्रकाशित
- 17 दिस॰ 2013
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 दिस॰ 2013
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
CRU Ditto Forensic FieldStation, firmware 2013Oct15a और उससे पहले के संस्करणों में कई cross-site scripting (XSS) कमजोरियाँ मौजूद हैं, जो (1) दूरस्थ हमलावरों को लॉगिन में username पैरामीटर के माध्यम से मनमाना web script या HTML इंजेक्ट करने की अनुमति देती हैं, या (2) दूरस्थ प्रमाणित उपयोगकर्ताओं को अनिर्दिष्ट फॉर्म फ़ील्ड के माध्यम से मनमाना web script या HTML इंजेक्ट करने की अनुमति देती हैं।
स्रोत
1Martin Wundram · php · 17 दिस॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।