Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-563g-v6qf-95gq

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

On D-Link DI-524 V2.06RU devices, multiple Stored and Reflected XSS vulnerabilities were found in the Web Configuration: /spap.htm, /smap.htm, and /cgi-bin/smap, as demonstrated by the cgi-bin/smap RC parameter.

On D-Link DI-524 V2.06RU devices, multiple Stored and Reflected XSS vulnerabilities were found in the Web Configuration: /spap.htm, /smap.htm, and /cgi-bin/smap, as demonstrated by the cgi-bin/smap RC parameter.

EPSS

Процентиль: 77%
0.0102
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
nvd
почти 7 лет назад

On D-Link DI-524 V2.06RU devices, multiple Stored and Reflected XSS vulnerabilities were found in the Web Configuration: /spap.htm, /smap.htm, and /cgi-bin/smap, as demonstrated by the cgi-bin/smap RC parameter.

CVSS3: 4.8
fstec
почти 7 лет назад

Уязвимость микропрограммного обеспечения маршрутизатора D-Link DI-524, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю внедрять произвольный JavaScript-код в страницы веб-интерфейса устройства

EPSS

Процентиль: 77%
0.0102
Низкий

Дефекты

CWE-79