CVE-2025-52357
फाइबरहोम FD602GW-DX-R410 राउटर में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता फाइबरहोम FD602GW-DX-R410 राउटर (फर्मवेयर V2.2.14) की पिंग डायग्नोस्टिक सुविधा में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो एक प्रमाणित हमलावर...
- प्रकाशित
- 9 जुल॰ 2025
- अद्यतन
- 9 जुल॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:N/A:Lकम · अगले 30 दिन
- प्रतिशत
- 20.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# फाइबरहोम FD602GW-DX-R410 राउटर में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता फाइबरहोम FD602GW-DX-R410 राउटर (फर्मवेयर V2.2.14) की पिंग डायग्नोस्टिक सुविधा में क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है, जो एक प्रमाणित हमलावर को राउटर के वेब इंटरफेस के संदर्भ में मनमाना जावास्क्रिप्ट कोड निष्पादित करने की अनुमति देती है। यह भेद्यता पिंग फॉर्म फ़ील्ड में उपयोगकर्ता द्वारा प्रदान किए गए इनपुट के माध्यम से ट्रिगर होती है, जो विशेष वर्णों को सैनिटाइज़ करने में विफल रहती है। इसका उपयोग सत्रों को हाईजैक करने या सोशल इंजीनियरिंग या ब्राउज़र-आधारित हमलों के माध्यम से विशेषाधिकारों को बढ़ाने के लिए किया जा सकता है।
स्रोत
1FD602GW-DX-R410 फ़ाइबर राउटर के एडमिन कंसोल (फ़र्मवेयर V2.2.14) में XSS भेद्यता के लिए प्रूफ़ ऑफ़ कॉन्सेप्ट और सुरक्षा सलाह। इसमें विवरण, प्रभाव और शमन मार्गदर्शन शामिल हैं।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।