CVE-2021-25680
AdTran Personal Phone Manager सॉफ्टवेयर में कई रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) समस्याएं मौजूद हैं। ये समस्याएं कम से कम संस्करण 10.8.1 और उससे पुराने संस्करणों को प्रभावित करती हैं, लेकिन संभावित रूप से बाद के संस्करणों...
- प्रकाशित
- 20 अप्रैल 2021
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 अप्रैल 2021
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 83.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AdTran Personal Phone Manager सॉफ्टवेयर में कई रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) समस्याएं मौजूद हैं। ये समस्याएं कम से कम संस्करण 10.8.1 और उससे पुराने संस्करणों को प्रभावित करती हैं, लेकिन संभावित रूप से बाद के संस्करणों को भी प्रभावित कर सकती हैं, क्योंकि इन्हें पहले सार्वजनिक रूप से उजागर नहीं किया गया है। प्रारंभिक शोध के दौरान केवल संस्करण 10.8.1 की पुष्टि की जा सकी। नोट: प्रभावित उपकरण NetVanta 7060 और NetVanta 7100 को एंड ऑफ लाइफ (End of Life) माना जाता है, और इसलिए इस समस्या के लिए पैच जारी नहीं किया जाएगा।
स्रोत
2- AdTran-Personal-Phone-Manager-Vulnsजानकारीपूर्ण
एक रिपॉजिटरी जो 0 दिनों CVE-2021-25679, CVE-2021-25680, और CVE-2021-25681 के लिए लेख होस्ट करता है।
3ndG4me · hardware · 21 अप्रैल 2021
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।