Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-28968

Опубликовано: 22 окт. 2021
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

Draytek VigorAP 1000C contains a stored cross-site scripting (XSS) vulnerability in the RADIUS Setting - RADIUS Server Configuration module. This vulnerability allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the username input field.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:draytek:vigorap_1000c_firmware:1.3.2:*:*:*:*:*:*:*
cpe:2.3:h:draytek:vigorap_1000c:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:draytek:vigorap_700_firmware:1.11:*:*:*:*:*:*:*
cpe:2.3:h:draytek:vigorap_700:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:draytek:vigorap_710_firmware:1.2.5:*:*:*:*:*:*:*
cpe:2.3:h:draytek:vigorap_710:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:draytek:vigorap_800_firmware:1.1.4:*:*:*:*:*:*:*
cpe:2.3:h:draytek:vigorap_800:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:draytek:vigorap_802_firmware:1.3.2:*:*:*:*:*:*:*
cpe:2.3:h:draytek:vigorap_802:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:draytek:vigorap_810_firmware:1.2.5:*:*:*:*:*:*:*
cpe:2.3:h:draytek:vigorap_810:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:draytek:vigorap_900_firmware:1.2.0:*:*:*:*:*:*:*
cpe:2.3:h:draytek:vigorap_900:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:draytek:vigorap_902_firmware:1.2.5:*:*:*:*:*:*:*
cpe:2.3:h:draytek:vigorap_902:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:draytek:vigorap_903_firmware:1.3.1:*:*:*:*:*:*:*
cpe:2.3:h:draytek:vigorap_903:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:draytek:vigorap_910c_firmware:1.2.5:*:*:*:*:*:*:*
cpe:2.3:h:draytek:vigorap_910c:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:draytek:vigorap_912c_firmware:1.3.2:*:*:*:*:*:*:*
cpe:2.3:h:draytek:vigorap_912c:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:draytek:vigorap_918r_firmware:1.3.2:*:*:*:*:*:*:*
cpe:2.3:h:draytek:vigorap_918r:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:draytek:vigorap_920r_firmware:1.3.0:*:*:*:*:*:*:*
cpe:2.3:h:draytek:vigorap_920r:-:*:*:*:*:*:*:*

EPSS

Процентиль: 43%
0.00206
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

Draytek VigorAP 1000C contains a stored cross-site scripting (XSS) vulnerability in the RADIUS Setting - RADIUS Server Configuration module. This vulnerability allows attackers to execute arbitrary web scripts or HTML via a crafted payload in the username input field.

CVSS3: 5.4
fstec
больше 5 лет назад

Уязвимость модуля RADIUS Setting - RADIUS Server Configuration программного обеспечения для мониторинга, управления и настройки точек доступа Draytek VigorAP, позволяющая нарушителю проводить атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 43%
0.00206
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79