Eine problematische Schwachstelle wurde in Dream Multimedia Dreambox - eine genaue Versionsangabe steht aus - gefunden. Davon betroffen ist eine unbekannte Funktion der Datei /file. Durch die Manipulation des Arguments file durch Parameter kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Klassifiziert wurde die Schwachstelle durch CWE als gehandelt. Umgesetzt werden kann der Angriff über das Netzwerk. Das Ausnutzen erfordert keine spezifische Authentisierung. Zur Schwachstelle sind technische Details bekannt, ein verfügbarer Exploit jedoch nicht. Ein Exploit zur Schwachstelle wird momentan etwa USD $0-$5k kosten (
VulDB Temp Score:
VulDB Zuverlässigkeit: High
CVSSv2
VulDB Base Score:VulDB Zuverlässigkeit: High
CPE
- )
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Preisentwicklung: gleichbleibend
Aktuelle Preisschätzung: $0-$5k (0-day) / $0-$5k (Heute)Gegenmassnahmen
Empfehlung: keine Massnahme bekannt
0-Day Time: 0 Tage seit gefundenTimeline
12.10.2017 Advisory veröffentlicht
12.10.2017
13.10.2017Eintrag
Erstellt: 13.10.2017
Eintrag: 70% komplett↗ Original-Artikel auf vuldb.com lesenVollständiger Original-BerichtAusführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf vuldb.com.
SOCIAL SHARE CARD GENERATOR