CVE-2024-43687
TimeProvider 4100 के bannerconfig एंडपॉइंट में XSS भेद्यता
- प्रकाशित
- 4 अक्टू॰ 2024
- अद्यतन
- 23 मई 2025
- सीएनए असाइन करना
- Microchip
- साक्ष्य देखे गए
- 4 अप्रैल 2025
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:P/AU:Y/R:U/V:D/RE:X/U:Greenकम · अगले 30 दिन
- प्रतिशत
- 55.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microchip TimeProvider 4100 में वेब पृष्ठ निर्माण के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन (XSS या 'क्रॉस-साइट स्क्रिप्टिंग') भेद्यता (बैनर कॉन्फ़िग मॉड्यूल) क्रॉस-साइट स्क्रिप्टिंग (XSS) की अनुमति देती है। यह समस्या TimeProvider 4100 को प्रभावित करती है: 1.0 से 2.4.7 से पहले तक।
स्रोत
1Armando Huesca Prida · hardware · 4 अप्रैल 2025
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।