CVE-2017-16567
23Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 2.2%
de la publicación al arma0 días
Publicada en NVD9 nov
1ª PoC24 oct
probabilidad de explotación
2.2%top 19% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
Persistent Cross-Site Scripting (XSS) vulnerability in Logitech Media Server 7.9.0, affecting the "Favorites" feature. This vulnerability allows remote attackers to inject and permanently store malicious JavaScript payloads, which are executed when users access the affected functionality. Exploitation of this vulnerability can lead to Session Hijacking and Credential Theft, Execution of unauthorized actions on behalf of users, and Exfiltration of sensitive data. This vulnerability presents a potential risk for widespread exploitation in connected IoT environments.
Productos afectados
n/a · n/aPoCs públicas encontradas — 3
githubgithub.com/dewankpant/CVE-2017-16567★ 1cve_referencewww.exploit-db.com/exploits/43122/no verificadoexploitdbwww.exploit-db.com/exploits/43122no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
https://www.exploit-db.com/exploits/43122/