CVE-2025-57389
Luci OpenWRT v18.06.2 के /admin/system/packages एंडपॉइंट में एक reflected cross-site scripting (XSS) भेद्यता हमलावरों को एक क्राफ्टेड पेलोड के माध्यम से उपयोगकर्ता के ब्राउज़र के संदर्भ में मनमाना...
- प्रकाशित
- 1 अक्टू॰ 2025
- अद्यतन
- 17 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 7.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Luci OpenWRT v18.06.2 के /admin/system/packages एंडपॉइंट में एक reflected cross-site scripting (XSS) भेद्यता हमलावरों को एक क्राफ्टेड पेलोड के माध्यम से उपयोगकर्ता के ब्राउज़र के संदर्भ में मनमाना Javascript निष्पादित करने की अनुमति देती है। यह भेद्यता OpenWRT v19.07.0 में ठीक कर दी गई थी।
स्रोत
1OpenWRT v18.06.2 में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग भेद्यता
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।