CVE-2019-10887
cs121-SNMP v4.54.82.130611 फर्मवेयर संस्करण चला रहे Salicru SLC-20-cube3(5) डिवाइसों में एक रिफ्लेक्टेड HTML इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को /DataLog.csv?log= या /AlarmLog.csv?log=...
- प्रकाशित
- 5 अप्रैल 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अप्रैल 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 92.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
cs121-SNMP v4.54.82.130611 फर्मवेयर संस्करण चला रहे Salicru SLC-20-cube3(5) डिवाइसों में एक रिफ्लेक्टेड HTML इंजेक्शन भेद्यता मौजूद है, जो दूरस्थ हमलावरों को /DataLog.csv?log= या /AlarmLog.csv?log= या /waitlog.cgi?name= या /chart.shtml?data= या /createlog.cgi?name= अनुरोध के माध्यम से मनमाने HTML तत्वों को इंजेक्ट करने की अनुमति देती है।
स्रोत
1Ramikan · hardware · 8 अप्रैल 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।