CVE-2019-10677
डीएएसएएन झोन ZNID GPON 2426A EU संस्करण S3.1.285 उपकरणों के वेब इंटरफ़ेस में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) समस्याएँ मौजूद हैं, जो किसी दूरस्थ हमलावर को बिना सैनिटाइज़ किए गए GET पैरामीटर के हेरफेर के माध्यम से मनमाना...
- प्रकाशित
- 5 सित॰ 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 सित॰ 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
डीएएसएएन झोन ZNID GPON 2426A EU संस्करण S3.1.285 उपकरणों के वेब इंटरफ़ेस में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) समस्याएँ मौजूद हैं, जो किसी दूरस्थ हमलावर को बिना सैनिटाइज़ किए गए GET पैरामीटर के हेरफेर के माध्यम से मनमाना JavaScript निष्पादित करने की अनुमति देती हैं: /zhndnsdisplay.cmd (name), /wlsecrefresh.wl (wlWscCfgMethod, wl_wsc_reg)।
स्रोत
1Adam Ziaja · hardware · 4 सित॰ 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।