CVE-2023-31852
Cudy LT400 1.13.4, cgi-bin/luci/admin/network/wireless/config में iface पैरामीटर के माध्यम से क्रॉस साइट स्क्रिप्टिंग (XSS) के लिए संवेदनशील है।
- प्रकाशित
- 17 जुल॰ 2023
- अद्यतन
- 30 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 50.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cudy LT400 1.13.4, cgi-bin/luci/admin/network/wireless/config में iface पैरामीटर के माध्यम से क्रॉस साइट स्क्रिप्टिंग (XSS) के लिए संवेदनशील है।
स्रोत
1Cudy LT400 वेब इंटरफ़ेस में परावर्तित XSS के लिए प्रमाण-की-अवधारणा, क्राफ्टेड अनुरोधों के माध्यम से सत्र कुकी चोरी और व्यवस्थापक अधिग्रहण प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।