CVE-2026-61876
LuCI DHCPv6 लीज़ होस्टनेम संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
- प्रकाशित
- 12 जुल॰ 2026
- अद्यतन
- 14 जुल॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 11 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:A/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 68.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LuCI के संस्करण स्टेटस तालिकाओं में प्रस्तुत करने से पहले DHCPv6 लीज़ होस्टनामों को ठीक से एनकोड नहीं कर पाते, जिससे निकटवर्ती नेटवर्क हमलावर HTML मार्कअप इंजेक्ट कर सकते हैं। हमलावर स्क्रिप्ट टैग युक्त DHCPv6 Client FQDN भेज सकते हैं जो व्यवस्थापक के ब्राउज़र में DHCP लीज़ पेज देखते समय निष्पादित हो जाते हैं।
स्रोत
1banyamer · multiple · 11 अग॰ 2026
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।