CVE-2025-26202
WPA/WAPI पासफ़्रेज़ फ़ील्ड में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो DZS राउटर वेब इंटरफ़ेस की वायरलेस सुरक्षा सेटिंग्स (2.4GHz और 5GHz बैंड) में है। एक प्रमाणित हमलावर पासफ़्रेज़ फ़ील्ड में दुर्भावनापूर्ण JavaScript इंजेक्ट कर...
- प्रकाशित
- 4 मार्च 2025
- अद्यतन
- 14 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 50.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WPA/WAPI पासफ़्रेज़ फ़ील्ड में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो DZS राउटर वेब इंटरफ़ेस की वायरलेस सुरक्षा सेटिंग्स (2.4GHz और 5GHz बैंड) में है। एक प्रमाणित हमलावर पासफ़्रेज़ फ़ील्ड में दुर्भावनापूर्ण JavaScript इंजेक्ट कर सकता है, जो संग्रहीत हो जाती है और बाद में तब निष्पादित होती है जब कोई व्यवस्थापक स्टेटस पेज पर "देखने के लिए यहाँ क्लिक करें" विकल्प के माध्यम से पासफ़्रेज़ देखता है।
स्रोत
1- CVE-2025-26202-Detailsजानकारीपूर्ण
CVE-2025-26202
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।