CVE-2017-8838
syncid के माध्यम से XSS, Peplink Balance 305, 380, 580, 710, 1350 और 2500 डिवाइसों पर fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093 से पहले के फ़र्मवेयर के साथ...
- प्रकाशित
- 5 जून 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 जून 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 79.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
syncid के माध्यम से XSS, Peplink Balance 305, 380, 580, 710, 1350 और 2500 डिवाइसों पर fw-b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093 से पहले के फ़र्मवेयर के साथ मौजूद है। प्रभावित स्क्रिप्ट cgi-bin/HASync/hasync.cgi है।
स्रोत
1X41 D-Sec GmbH · cgi · 6 जून 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।