CVE-2020-25498
कीटेल राउटर 777VR1 में क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता का शोषण सिस्टम टाइम में NTP सर्वर नाम और URL फ़िल्टर में "कीवर्ड" के माध्यम से किया जा सकता है।
- प्रकाशित
- 6 जन॰ 2021
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 62.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
कीटेल राउटर 777VR1 में क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता का शोषण सिस्टम टाइम में NTP सर्वर नाम और URL फ़िल्टर में "कीवर्ड" के माध्यम से किया जा सकता है।
स्रोत
1Beetel 777VR1 राउटर में CSRF के माध्यम से संग्रहीत XSS
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।