Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-12948 — प्रूफ ऑफ कॉन्सेप्ट Digi PortServer TS 4 H MEI वेब इंटरफेस में संग्रहीत XSS के लिए, स्थायी पेलोड निष्पादन का प्रदर्शन करता है और उपचार मार्गदर्शन प्रदान करता है। | Kitploit
उपकरण/GitHubGitHub/nvicloud/cve-2026-12948
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubnvicloud/cve-2026-12948

CVE-2026-12948

प्रूफ ऑफ कॉन्सेप्ट Digi PortServer TS 4 H MEI वेब इंटरफेस में संग्रहीत XSS के लिए, स्थायी पेलोड निष्पादन का प्रदर्शन करता है और उपचार मार्गदर्शन प्रदान करता है।

रिपॉजिटरी देखें
1 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-12948

भेद्यता सारांश

Digi PortServer TS 4 H MEI के वेब प्रबंधन इंटरफ़ेस में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता की पहचान की गई थी। एक विशेष रूप से तैयार, प्रमाणित अनुरोध एक स्क्रिप्ट पेलोड को डिवाइस कॉन्फ़िगरेशन स्टोरेज में स्थायी रूप से लिखने की अनुमति देता है। पेलोड लॉगआउट/लॉगिन चक्रों और डिवाइस रीबूट के बीच बना रहता है, और किसी भी उपयोगकर्ता के ब्राउज़र में निष्पादित होता है जो बाद में प्रभावित कॉन्फ़िगरेशन पृष्ठों को देखता है।

  • CVE ID: CVE-2026-12948
  • CWE: CWE-79 (वेब पेज जनरेशन के दौरान इनपुट का अनुचित न्यूट्रलाइज़ेशन)
  • भेद्यता वर्ग: संग्रहीत / स्थायी क्रॉस-साइट स्क्रिप्टिंग
  • आवश्यक पहुंच: प्रमाणित व्यवस्थापक

प्रभावित हार्डवेयर और फर्मवेयर

उत्पादपरीक्षण किया गया फर्मवेयर
Digi PortServer TS 4 H MEI82000747_V1 (02/06/2012)
Digi PortServer TS 4 H MEI82000747_AB (04/09/2025)

भेद्य पैरामीटर

डिवाइस के कॉन्फ़िगरेशन फ़ॉर्म में कई अनसैनिटाइज़्ड इनपुट फ़ील्ड पाए गए जो अनएस्केप्ड स्क्रिप्ट सामग्री को संग्रहीत और बाद में प्रतिबिंबित करते हैं, जिनमें शामिल हैं:

  • btRefresh — कनेक्शन प्रबंधन फ़ॉर्म (/Forms/connections_mgmt_1)
    • रीबूट पर पेलोड साफ़ हो जाता है।
  • txtDevice, txtContact, txtLocation — सिस्टम कॉन्फ़िगरेशन फ़ॉर्म (/Forms/system_config_1)
    • पेलोड बूट के बीच बना रहता है।

प्रूफ ऑफ कॉन्सेप्ट (सैनिटाइज़्ड)

पेलोड प्रभावित फ़ॉर्मों पर प्रमाणित POST अनुरोधों के रूप में सबमिट किए गए थे, उदाहरण के लिए:

root@kitploit:~
POST /Forms/system_config_1 HTTP/1.1
Host: [device-ip]
Authorization: Basic [BASE64_CREDENTIAL]
Content-Type: application/x-www-form-urlencoded
... content snipped ...

txtDevice=[Vulnerable_Parameter]&txtContact=[Vulnerable_Parameter]&txtLocation=[Vulnerable_Parameter]&selOptimization=1&Submit=Apply

सत्यापित व्यवहार:

  • पेलोड व्यवस्थापक सबमिशन पर तुरंत निष्पादित होता है।
  • पेलोड कॉन्फ़िगरेशन स्टोरेज में बना रहता है और प्रत्येक बाद के पृष्ठ लोड पर फिर से सक्रिय होता है।
  • पेलोड पूर्ण डिवाइस रीबूट से बच जाता है, जो क्षणिक सत्र/कैश के बजाय स्टोरेज परत पर स्थायित्व की पुष्टि करता है।
root@kitploit:~
POST /Forms/connections_mgmt_1 HTTP/1.1
Host: [device-ip]
Content-Length: 17
Authorization: Basic [BASE64_CREDENTIAL]
... content snipped ...

btRefresh=[Vulnerable_Parameter]

सत्यापित व्यवहार:

  • पेलोड व्यवस्थापक सबमिशन पर तुरंत निष्पादित होता है।
  • पेलोड कॉन्फ़िगरेशन स्टोरेज में बना रहता है और प्रत्येक बाद के पृष्ठ लोड पर फिर से सक्रिय होता है।
  • पूर्ण डिवाइस रीबूट पर पेलोड साफ़ हो जाता है।

उपचार

  1. आगमन पर सख्त इनपुट सत्यापन — किसी भी इनपुट को अस्वीकार करें (सैनिटाइज़ करने का प्रयास करने के बजाय) जो किसी दिए गए फ़ील्ड के लिए अपेक्षित प्रारूप से मेल नहीं खाता (जैसे, केवल-वर्णमाला नाम फ़ील्ड, सख्त regex-सत्यापित ईमेल फ़ील्ड)।
  2. रेंडर पर HTML आउटपुट एन्कोडिंग — HTML प्रतिक्रियाओं में लिखे गए सभी उपयोगकर्ता-आपूर्ति डेटा को एन्कोड करें, पृष्ठ रेंडर होने से पहले मेटाकैरेक्टर (<, >, ", ', &) को उनके HTML इकाई समकक्षों में परिवर्तित करें।

संदर्भ

  • विक्रेता सलाह: Digi Security Advisory — Stored Cross-Site Scripting (XSS)
  • CISA ICS सलाह: ICSA-26-188-07
  • NVD: CVE-2026-12948

प्रकटीकरण समयरेखा

  • MITRE/CISA समन्वय के साथ समन्वित प्रकटीकरण के माध्यम से Digi को रिपोर्ट किया गया
  • CVE-2026-12948 निर्दिष्ट किया गया
  • Digi International और CISA द्वारा सार्वजनिक सलाह प्रकाशित की गई
टूल डाउनलोड करें