CVE-2024-55040
Sensaphone WEB600 मॉनिटरिंग सिस्टम v.1.6.5.H और उससे पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग भेद्यता Sensaphone WEB600 मॉनिटरिंग सिस्टम v.1.6.5.H और उससे पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (Cross Site...
- प्रकाशित
- 21 जुल॰ 2025
- अद्यतन
- 22 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 51.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# Sensaphone WEB600 मॉनिटरिंग सिस्टम v.1.6.5.H और उससे पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग भेद्यता Sensaphone WEB600 मॉनिटरिंग सिस्टम v.1.6.5.H और उससे पहले के संस्करणों में क्रॉस-साइट स्क्रिप्टिंग (Cross Site Scripting) भेद्यता एक दूरस्थ हमलावर को /@.xml पर भेजे गए क्राफ्टेड GET अनुरोधों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जिसमें g7200, g7300, g4601, और g1F02 पैरामीटरों में पेलोड रखे जाते हैं।
स्रोत
1Sensaphone WEB600 में कई stored XSS कमजोरियों का सार्वजनिक खुलासा (CVE-2024-55040)
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।