Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-8gvq-r3c7-vwmv

Опубликовано: 12 июл. 2026
Источник: github
Github: Не прошло ревью
CVSS4: 9.4
CVSS3: 8.8

Описание

LuCI versions fail to properly encode DHCPv6 lease hostnames before rendering in status tables, allowing adjacent network attackers to inject HTML markup. Attackers can send a DHCPv6 Client FQDN containing script tags that execute in the administrator's browser when viewing DHCP lease pages.

LuCI versions fail to properly encode DHCPv6 lease hostnames before rendering in status tables, allowing adjacent network attackers to inject HTML markup. Attackers can send a DHCPv6 Client FQDN containing script tags that execute in the administrator's browser when viewing DHCP lease pages.

EPSS

Процентиль: 55%
0.00851
Низкий

9.4 Critical

CVSS4

8.8 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8.8
nvd
около 1 месяца назад

LuCI versions fail to properly encode DHCPv6 lease hostnames before rendering in status tables, allowing adjacent network attackers to inject HTML markup. Attackers can send a DHCPv6 Client FQDN containing script tags that execute in the administrator's browser when viewing DHCP lease pages.

EPSS

Процентиль: 55%
0.00851
Низкий

9.4 Critical

CVSS4

8.8 High

CVSS3

Дефекты

CWE-79