CVE-2018-0208
(क्लाउड-आधारित) Cisco Registered Envelope Service के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता किसी प्रमाणित, दूरस्थ हमलावर को प्रभावित सेवा के वेब-आधारित प्रबंधन इंटरफ़ेस के किसी उपयोगकर्ता के विरुद्ध क्रॉस-साइट स्क्रिप्टिंग...
- प्रकाशित
- 8 मार्च 2018
- अद्यतन
- 2 दिस॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 63.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
(क्लाउड-आधारित) Cisco Registered Envelope Service के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता किसी प्रमाणित, दूरस्थ हमलावर को प्रभावित सेवा के वेब-आधारित प्रबंधन इंटरफ़ेस के किसी उपयोगकर्ता के विरुद्ध क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला करने की अनुमति दे सकती है। यह भेद्यता प्रभावित सेवा के वेब-आधारित प्रबंधन इंटरफ़ेस द्वारा संसाधित उपयोगकर्ता-आपूर्ति किए गए इनपुट के अपर्याप्त सत्यापन के कारण है। एक हमलावर इंटरफ़ेस के किसी उपयोगकर्ता को किसी दुर्भावनापूर्ण लिंक पर क्लिक करने के लिए राजी करके इस भेद्यता का शोषण कर सकता है। एक सफल शोषण हमलावर को इंटरफ़ेस के संदर्भ में मनमाना स्क्रिप्ट कोड निष्पादित करने या संवेदनशील ब्राउज़र-आधारित जानकारी तक पहुंचने की अनुमति दे सकता है। Cisco Bug IDs: CSCvg74126।
स्रोत
1CVE-2018-0208 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो सुरक्षा परीक्षण और सत्यापन के लिए Cisco उत्पादों में एक विशिष्ट कमजोरी को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।