CVE-2025-70545
PPC (Belden) ONT 2K05X राउटर के वेब प्रबंधन इंटरफ़ेस में, जो फर्मवेयर v1.1.9_206L चला रहा है, एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। कॉमन गेटवे इंटरफ़ेस (CGI) घटक उपयोगकर्ता द्वारा प्रदान किए गए...
- प्रकाशित
- 4 फ़र॰ 2026
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 24.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PPC (Belden) ONT 2K05X राउटर के वेब प्रबंधन इंटरफ़ेस में, जो फर्मवेयर v1.1.9_206L चला रहा है, एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। कॉमन गेटवे इंटरफ़ेस (CGI) घटक उपयोगकर्ता द्वारा प्रदान किए गए इनपुट को अनुचित तरीके से संभालता है, जिससे एक दूरस्थ, अनप्रमाणित हमलावर मनमाना JavaScript इंजेक्ट कर सकता है जो स्थायी रूप से संग्रहीत होता है और प्रभावित इंटरफ़ेस तक पहुँचने पर निष्पादित होता है।
स्रोत
1PPC (Belden) ONT 2K05X राउटर फर्मवेयर v1.1.9_206L के लिए Stored XSS proof-of-concept, जिसमें संवेदनशील CGI घटक के लिए प्रतिलिपि चरण और शमन मार्गदर्शन शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।