CVE-2023-31851
Cudy LT400 1.13.4 में /cgi-bin/luci/admin/network/wireless/status में iface पैरामीटर के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है।
- प्रकाशित
- 17 जुल॰ 2023
- अद्यतन
- 30 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 41.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cudy LT400 1.13.4 में /cgi-bin/luci/admin/network/wireless/status में iface पैरामीटर के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता है।
स्रोत
1Cudy LT400 वेब इंटरफ़ेस में प्रतिबिंबित XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट, क्राफ्टेड अनुरोधों के माध्यम से सत्र कुकी चोरी और व्यवस्थापक अधिग्रहण का प्रदर्शन।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।