CVE-2026-12948
संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS)
- प्रकाशित
- 7 जुल॰ 2026
- अद्यतन
- 13 जुल॰ 2026
- सीएनए असाइन करना
- Digi
- साक्ष्य देखे गए
- 26 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:P/VC:L/VI:L/VA:N/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 35.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता Digi PortServer TS, Digi One SP, Digi One SP IA, और Digi One IA के वेब प्रबंधन इंटरफ़ेस में मौजूद है, जो एक दूरस्थ, प्रमाणित व्यवस्थापक को कुछ सिस्टम कॉन्फ़िगरेशन फ़ील्ड में स्क्रिप्ट इंजेक्ट करने की अनुमति देती है। यह स्क्रिप्ट बाद में उस उपयोगकर्ता के ब्राउज़र में निष्पादित होती है जो प्रभावित पृष्ठों को देखता है (CWE-79)।
स्रोत
1प्रूफ ऑफ कॉन्सेप्ट Digi PortServer TS 4 H MEI वेब इंटरफेस में संग्रहीत XSS के लिए, स्थायी पेलोड निष्पादन का प्रदर्शन करता है और उपचार मार्गदर्शन प्रदान करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।