CVE-2017-6547
httpd में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, ASUS RT-N56U, RT-N66U, RT-AC66U, RT-N66R, RT-AC66R, RT-AC68U, RT-AC68R, RT-N66W, RT-AC66W, RT-AC87R, RT-AC87U, RT-AC51U,...
- प्रकाशित
- 9 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
httpd में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता, ASUS RT-N56U, RT-N66U, RT-AC66U, RT-N66R, RT-AC66R, RT-AC68U, RT-AC68R, RT-N66W, RT-AC66W, RT-AC87R, RT-AC87U, RT-AC51U, RT-AC68P, RT-N11P, RT-N12+, RT-N12E B1, RT-AC3200, RT-AC53U, RT-AC1750, RT-AC1900P, RT-N300 और RT-AC750 राउटरों पर जिनमें 3.0.0.4.380.7378 से पहले का फर्मवेयर है; RT-AC68W राउटरों पर जिनमें 3.0.0.4.380.7266 से पहले का फर्मवेयर है; और RT-N600, RT-N12+ B1, RT-N11P B1, RT-N12VP B1, RT-N12E C1, RT-N300 B1 और RT-N12+ Pro राउटरों पर जिनमें 3.0.0.4.380.9488 से पहले का फर्मवेयर है, दूरस्थ हमलावरों को 50 वर्णों से अधिक लंबे फ़ाइलनामों का अनुरोध करके मनमाना JavaScript इंजेक्ट करने की अनुमति देती है।
स्रोत
1Bruno Bierbaumer · hardware · 8 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।