CVE-2022-24654
INTELBRAS ATA 200 फर्मवेयर 74.19.10.21 में "फील्ड सर्वर एड्रेस" फ़ील्ड में प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता INTELBRAS ATA 200 फर्मवेयर 74.19.10.21 के "फील्ड सर्वर एड्रेस" फ़ील्ड में प्रमाणित संग्रहीत...
- प्रकाशित
- 15 अग॰ 2022
- अद्यतन
- 9 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 66.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# INTELBRAS ATA 200 फर्मवेयर 74.19.10.21 में "फील्ड सर्वर एड्रेस" फ़ील्ड में प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता INTELBRAS ATA 200 फर्मवेयर 74.19.10.21 के "फील्ड सर्वर एड्रेस" फ़ील्ड में प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता हमलावरों को एक क्राफ्टेड पेलोड के माध्यम से JavaScript कोड इंजेक्ट करने की अनुमति देती है।
स्रोत
1INTELBRAS ATA 200 फर्मवेयर 74.19.10.21 में प्रमाणित संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Syslog Server Address फील्ड को लक्षित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।