CVE-2024-34582
Sunhillo SureLine 8.10.0 तक RICI 5000 डिवाइसों पर cgi/usrPasswd.cgi userid_change XSS की अनुमति देता है, जो Forgot Password सुविधा के भीतर है।
- प्रकाशित
- 16 मई 2024
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 33.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Sunhillo SureLine 8.10.0 तक RICI 5000 डिवाइसों पर cgi/usrPasswd.cgi userid_change XSS की अनुमति देता है, जो Forgot Password सुविधा के भीतर है।
स्रोत
1Sunhillo Rici5k/Sureline वेब सर्वर में /cgi/usrPasswd.cgi में userid_change पैरामीटर के माध्यम से प्रतिबिंबित XSS (CVE-2024-34582) के लिए प्रूफ-ऑफ-कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।