CVE-2018-17443
D-Link Central WiFi Manager के v 1.03r0100-Beta1 से पहले के संस्करण में एक समस्या खोजी गई है। UpdateSite एंडपॉइंट का 'sitename' पैरामीटर संग्रहीत XSS के लिए संवेदनशील है।
- प्रकाशित
- 8 अक्टू॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अक्टू॰ 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link Central WiFi Manager के v 1.03r0100-Beta1 से पहले के संस्करण में एक समस्या खोजी गई है। UpdateSite एंडपॉइंट का 'sitename' पैरामीटर संग्रहीत XSS के लिए संवेदनशील है।
स्रोत
1Core Security · php · 5 अक्टू॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।