CVE-2017-16819
Icon Time Systems RTC-1000 v2.5.7458 और उससे पहले के टाइम क्लॉक में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता मौजूद है, जो दूरस्थ हमलावरों को कर्मचारी विवरण पृष्ठ (/employee.html) के लिए nameFirst (उर्फ प्रथम...
- प्रकाशित
- 17 नव॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Icon Time Systems RTC-1000 v2.5.7458 और उससे पहले के टाइम क्लॉक में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग भेद्यता मौजूद है, जो दूरस्थ हमलावरों को कर्मचारी विवरण पृष्ठ (/employee.html) के लिए nameFirst (उर्फ प्रथम नाम) फ़ील्ड में मनमाना जावास्क्रिप्ट इंजेक्ट करने की अनुमति देती है, जो बाद में उन कई पृष्ठों में प्रतिबिंबित होता है जहाँ उस फ़ील्ड डेटा का उपयोग किया जाता है, जिसके परिणामस्वरूप सत्र अपहरण और संभावित विशेषाधिकार उन्नयन होता है।
स्रोत
1Keith Thome · hardware · 17 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।