Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7rgq-53c3-wvm6

Опубликовано: 14 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS3: 9.6

Описание

A cross-site scripting (xss) vulnerability exists in the login.cgi set_lang_CountryCode() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crafted HTTP request can lead to a disclosure of sensitive information. An attacker can make an unauthenticated HTTP request to trigger this vulnerability.

A cross-site scripting (xss) vulnerability exists in the login.cgi set_lang_CountryCode() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crafted HTTP request can lead to a disclosure of sensitive information. An attacker can make an unauthenticated HTTP request to trigger this vulnerability.

EPSS

Процентиль: 72%
0.00724
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-80

Связанные уязвимости

CVSS3: 9.6
nvd
около 1 года назад

A cross-site scripting (xss) vulnerability exists in the login.cgi set_lang_CountryCode() functionality of Wavlink AC3000 M33A8.V5030.210505. A specially crafted HTTP request can lead to a disclosure of sensitive information. An attacker can make an unauthenticated HTTP request to trigger this vulnerability.

CVSS3: 9.6
fstec
больше 1 года назад

Уязвимость функции set_lang_CountryCode() сценария login.cgi микропрограммного обеспечения маршрутизаторов Wavlink AC3000 (WL-WN533A8), позволяющая нарушителю выполнить межсайтовые сценарные атаки и получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 72%
0.00724
Низкий

9.6 Critical

CVSS3

Дефекты

CWE-80