CVE-2023-31853
Cudy LT400 1.13.4, /cgi-bin/luci/admin/network/bandwidth में icon पैरामीटर के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है।
- प्रकाशित
- 17 जुल॰ 2023
- अद्यतन
- 30 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 41.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cudy LT400 1.13.4, /cgi-bin/luci/admin/network/bandwidth में icon पैरामीटर के माध्यम से क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है।
स्रोत
1प्रमाण-अवधारणा (Proof-of-concept) Cudy LT400 वेब इंटरफ़ेस में परावर्तित XSS के लिए, जो तैयार किए गए अनुरोधों के माध्यम से सत्र कुकी चोरी और एडमिन अधिग्रहण का प्रदर्शन करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।