CVE-2018-15181
JioFi 4G हॉटस्पॉट M2S डिवाइस हमलावरों को SSID नाम और सुरक्षा कुंजी (Security Key) फ़ील्ड में XSS पेलोड के माध्यम से सेवा से वंचित (secure configuration outage) करने की अनुमति देते हैं।
- प्रकाशित
- 9 अग॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अग॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
JioFi 4G हॉटस्पॉट M2S डिवाइस हमलावरों को SSID नाम और सुरक्षा कुंजी (Security Key) फ़ील्ड में XSS पेलोड के माध्यम से सेवा से वंचित (secure configuration outage) करने की अनुमति देते हैं।
स्रोत
1Vikas Chaudhary · hardware · 15 अग॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।