CVE-2017-16568
Logitech Media Server 7.9.0 में Persistent Cross-Site Scripting (XSS) भेद्यता, जो "Radio" कार्यक्षमता को प्रभावित करती है। यह भेद्यता हमलावरों को दुर्भावनापूर्ण JavaScript पेलोड इंजेक्ट करने की अनुमति...
- प्रकाशित
- 9 नव॰ 2017
- अद्यतन
- 4 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Logitech Media Server 7.9.0 में Persistent Cross-Site Scripting (XSS) भेद्यता, जो "Radio" कार्यक्षमता को प्रभावित करती है। यह भेद्यता हमलावरों को दुर्भावनापूर्ण JavaScript पेलोड इंजेक्ट करने की अनुमति देती है, जो सर्वर पर स्थायी रूप से संग्रहीत हो जाते हैं और जब कोई उपयोगकर्ता समझौता किया गया रेडियो स्ट्रीम चलाता है तो निष्पादित होते हैं। इस भेद्यता का शोषण करने से Session hijacking और अनधिकृत पहुँच, एप्लिकेशन के भीतर वेब सामग्री का स्थायी हेरफेर, तथा फ़िशिंग या बाहरी डोमेन पर दुर्भावनापूर्ण पुनर्निर्देशन हो सकता है। इस भेद्यता का शोषण एंटरप्राइज़ और होम नेटवर्क वातावरण में मीडिया सर्वर के व्यवहार में हेरफेर करने के लिए किया जा सकता है।
स्रोत
2Logitech Media Server 7.9.0 में एक स्थायी XSS भेद्यता के लिए अवधारणा-प्रमाण शोषण, जो Radio URL फ़ील्ड के माध्यम से HTML कोड इंजेक्शन प्रदर्शित करता है।
Dewank Pant · multiple · 3 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।