CVE-2017-16567
लॉजिटेक मीडिया सर्वर 7.9.0 में पर्सिस्टेंट क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो "Favorites" सुविधा को प्रभावित करती है। यह भेद्यता दूरस्थ हमलावरों को दुर्भावनापूर्ण JavaScript पेलोड इंजेक्ट करने और स्थायी रूप से संग्रहीत करने में सक्षम...
- प्रकाशित
- 9 नव॰ 2017
- अद्यतन
- 4 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 81.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लॉजिटेक मीडिया सर्वर 7.9.0 में पर्सिस्टेंट क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, जो "Favorites" सुविधा को प्रभावित करती है। यह भेद्यता दूरस्थ हमलावरों को दुर्भावनापूर्ण JavaScript पेलोड इंजेक्ट करने और स्थायी रूप से संग्रहीत करने में सक्षम बनाती है, जो उपयोगकर्ताओं द्वारा प्रभावित कार्यक्षमता तक पहुँचने पर निष्पादित होते हैं। इस भेद्यता का शोषण सत्र अपहरण (Session Hijacking) और क्रेडेंशियल चोरी, उपयोगकर्ताओं की ओर से अनधिकृत कार्यों का निष्पादन, और संवेदनशील डेटा के बहिर्गमन (Exfiltration) का कारण बन सकता है। यह भेद्यता कनेक्टेड IoT वातावरणों में व्यापक शोषण के लिए एक संभावित जोखिम प्रस्तुत करती है।
स्रोत
2Logitech Media Server 7.9.0 में एक स्थायी क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो फेवरेट्स टैब के माध्यम से स्क्रिप्ट इंजेक्शन का प्रदर्शन करता है।
Dewank Pant · multiple · 3 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।