CVE-2021-25679
AdTran Personal Phone Manager सॉफ़्टवेयर प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) समस्याओं के प्रति संवेदनशील है। ये समस्याएँ कम से कम संस्करण 10.8.1 और उससे पहले के संस्करणों को प्रभावित करती हैं, लेकिन संभावित रूप से...
- प्रकाशित
- 20 अप्रैल 2021
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अप्रैल 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AdTran Personal Phone Manager सॉफ़्टवेयर प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) समस्याओं के प्रति संवेदनशील है। ये समस्याएँ कम से कम संस्करण 10.8.1 और उससे पहले के संस्करणों को प्रभावित करती हैं, लेकिन संभावित रूप से बाद के संस्करणों को भी प्रभावित कर सकती हैं, क्योंकि इन्हें पहले सार्वजनिक रूप से उजागर नहीं किया गया है। प्रारंभिक शोध के दौरान केवल संस्करण 10.8.1 की पुष्टि की जा सकी। नोट: प्रभावित उपकरण NetVanta 7060 और NetVanta 7100 को जीवन-अंत (End of Life) माना गया है और इसलिए इस समस्या को पैच नहीं किया जाएगा।
स्रोत
2- AdTran-Personal-Phone-Manager-Vulnsजानकारीपूर्ण
एक रिपॉजिटरी जो 0 दिनों CVE-2021-25679, CVE-2021-25680, और CVE-2021-25681 के लिए लेख होस्ट करता है।
3ndG4me · hardware · 21 अप्रैल 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।