CVE-2018-17313
RICOH MP C307 प्रिंटर पर, /web/entry/en/address/adrsSetUserWizard.cgi में entryNameIn पैरामीटर के माध्यम से पते जोड़ने के क्षेत्र में HTML Injection और Stored XSS कमजोरियाँ खोजी गई हैं।
- प्रकाशित
- 26 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 86.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RICOH MP C307 प्रिंटर पर, /web/entry/en/address/adrsSetUserWizard.cgi में entryNameIn पैरामीटर के माध्यम से पते जोड़ने के क्षेत्र में HTML Injection और Stored XSS कमजोरियाँ खोजी गई हैं।
स्रोत
1Ismail Tasdelen · hardware · 3 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।