CVE-2018-7355
ZTE MF65 के V1.0.0B05 तक के सभी संस्करण और ZTE MF65M1 के V1.0.0B02 तक के सभी संस्करण क्रॉस-साइट स्क्रिप्टिंग भेद्यता से प्रभावित हैं। वेब पेज निर्माण के दौरान इनपुट के अनुचित न्यूट्रलाइज़ेशन के कारण, एक हमलावर इस भेद्यता...
- प्रकाशित
- 26 सित॰ 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- zte
- साक्ष्य देखे गए
- 9 जन॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 82.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZTE MF65 के V1.0.0B05 तक के सभी संस्करण और ZTE MF65M1 के V1.0.0B02 तक के सभी संस्करण क्रॉस-साइट स्क्रिप्टिंग भेद्यता से प्रभावित हैं। वेब पेज निर्माण के दौरान इनपुट के अनुचित न्यूट्रलाइज़ेशन के कारण, एक हमलावर इस भेद्यता का फायदा उठाकर डिवाइसों पर रिफ्लेक्टेड XSS या HTML इंजेक्शन हमले कर सकता है।
स्रोत
1Nathu Nandwani · hardware · 9 जन॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।