目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2024-28089— Hitron Technologies CODA-4582 跨站脚本漏洞

EPSS 0.05% · P14
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-28089の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Hitron CODA-4582 2AHKM-CODA4589 7.2.4.5.1b8 devices allow a remote attacker within Wi-Fi proximity (who has access to the router admin panel) to conduct a DOM-based stored XSS attack that can fetch remote resources. The payload is executed at index.html#advanced_location (aka the Device Location page). This can cause a denial of service or lead to information disclosure.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Hitron Technologies CODA-4582 跨站脚本漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Hitron Technologies CODA-4582是中国仲琦科技(Hitron Technologies)公司的一款制解调器路由器。 Hitron Technologies CODA-4582 2AHKM-CODA4589 7.2.4.5.1b8版本存在跨站脚本漏洞,该漏洞源于 Device Location页面存在安全漏洞,允许 Wi-Fi 附近的远程攻击者进行跨站脚本攻击,获取远程资源。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2024-28089の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-28089のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2024-03-09 · 7 CVEs total

CVE-2023-46426GPAC 安全漏洞
CVE-2023-46427GPAC 安全漏洞
CVE-2023-49340Newland Nquire 1000 安全漏洞
CVE-2023-49341Newland Nquire 1000 安全漏洞
CVE-2023-50015Grandstream GXP14XX 和 GXP16XX 安全漏洞
CVE-2024-25501WinMail 安全漏洞

IV. 関連脆弱性

V. CVE-2024-28089へのコメント

まだコメントはありません


コメントを残す