CVE-2024-20405
Cisco Finesse के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता एक अप्रमाणित, दूरस्थ हमलावर को RFI भेद्यता का शोषण करके संग्रहीत XSS हमला करने की अनुमति दे सकती है। यह भेद्यता प्रभावित डिवाइस पर भेजे गए विशिष्ट HTTP अनुरोधों...
- प्रकाशित
- 5 जून 2024
- अद्यतन
- 1 अग॰ 2024
- सीएनए असाइन करना
- cisco
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 49.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cisco Finesse के वेब-आधारित प्रबंधन इंटरफ़ेस में एक भेद्यता एक अप्रमाणित, दूरस्थ हमलावर को RFI भेद्यता का शोषण करके संग्रहीत XSS हमला करने की अनुमति दे सकती है। यह भेद्यता प्रभावित डिवाइस पर भेजे गए विशिष्ट HTTP अनुरोधों के लिए उपयोगकर्ता द्वारा आपूर्ति किए गए इनपुट के अपर्याप्त सत्यापन के कारण होती है। एक हमलावर किसी उपयोगकर्ता को एक क्राफ्टेड लिंक पर क्लिक करने के लिए राजी करके इस भेद्यता का शोषण कर सकता है। एक सफल शोषण हमलावर को प्रभावित इंटरफ़ेस के संदर्भ में मनमाना स्क्रिप्ट कोड निष्पादित करने या प्रभावित डिवाइस पर संवेदनशील जानकारी तक पहुंचने की अनुमति दे सकता है।
स्रोत
1CVE-2024-20405 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो वेब-आधारित प्रबंधन इंटरफ़ेस में RFI के माध्यम से Cisco Finesse में संग्रहीत XSS प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।