CVE-2014-8653
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Compal Broadband Networks (CBN) CH6640E और CG6640E वायरलेस गेटवे 1.0 में, फर्मवेयर CH6640-3.5.11.7-NOSH के साथ, दूरस्थ हमलावरों को userData कुकी के माध्यम से...
- प्रकाशित
- 6 नव॰ 2014
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अक्टू॰ 2014
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 88.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Compal Broadband Networks (CBN) CH6640E और CG6640E वायरलेस गेटवे 1.0 में, फर्मवेयर CH6640-3.5.11.7-NOSH के साथ, दूरस्थ हमलावरों को userData कुकी के माध्यम से मनमाना वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती है।
स्रोत
1LiquidWorm · hardware · 27 अक्टू॰ 2014
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।