CVE-2022-31798
Nortek Linear eMerge E3-Series 0.32-07p डिवाइस /card_scan.php?CardFormatNo= XSS के साथ सत्र निर्धारण (PHPSESSID के माध्यम से) की भेद्यता से ग्रस्त हैं, जब इन्हें एक साथ जोड़ा जाता है। यह एक...
- प्रकाशित
- 25 अग॰ 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Nortek Linear eMerge E3-Series 0.32-07p डिवाइस /card_scan.php?CardFormatNo= XSS के साथ सत्र निर्धारण (PHPSESSID के माध्यम से) की भेद्यता से ग्रस्त हैं, जब इन्हें एक साथ जोड़ा जाता है। यह एक हमलावर को व्यवस्थापक खाते या उपयोगकर्ता खाते पर कब्ज़ा करने की अनुमति देगा।
स्रोत
1CVE-2022-31798 प्रूफ ऑफ कॉन्सेप्ट
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।