CVE-2018-17310
RICOH MP C1803 JPN प्रिंटर पर, /web/entry/en/address/adrsSetUserWizard.cgi में entryNameIn पैरामीटर के माध्यम से पते जोड़ने के क्षेत्र में HTML Injection और Stored XSS कमजोरियाँ खोजी गई हैं।
- प्रकाशित
- 26 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RICOH MP C1803 JPN प्रिंटर पर, /web/entry/en/address/adrsSetUserWizard.cgi में entryNameIn पैरामीटर के माध्यम से पते जोड़ने के क्षेत्र में HTML Injection और Stored XSS कमजोरियाँ खोजी गई हैं।
स्रोत
1Ismail Tasdelen · hardware · 3 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।