Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-35030

Опубликовано: 26 июл. 2021
Источник: nvd
CVSS3: 3.5
CVSS3: 4.3
CVSS2: 2.3
EPSS Низкий

Описание

A vulnerability was found in the CGI program in Zyxel GS1900-8 firmware version V2.60, that did not properly sterilize packet contents and could allow an authenticated, local user to perform a cross-site scripting (XSS) attack via a crafted LLDP packet.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:zyxel:gs1900-8_firmware:*:*:*:*:*:*:*:*
Версия до 2.70 (исключая)
cpe:2.3:h:zyxel:gs1900-8:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:zyxel:gs1900-8hp_firmware:*:*:*:*:*:*:*:*
Версия до 2.70 (исключая)
cpe:2.3:h:zyxel:gs1900-8hp:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:zyxel:gs1900-10hp_firmware:*:*:*:*:*:*:*:*
Версия до 2.70 (исключая)
cpe:2.3:h:zyxel:gs1900-10hp:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:zyxel:gs1900-16_firmware:*:*:*:*:*:*:*:*
Версия до 2.70 (исключая)
cpe:2.3:h:zyxel:gs1900-16:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:zyxel:gs1900-24e_firmware:*:*:*:*:*:*:*:*
Версия до 2.70 (исключая)
cpe:2.3:h:zyxel:gs1900-24e:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:zyxel:gs1900-24ep_firmware:*:*:*:*:*:*:*:*
Версия до 2.70 (исключая)
cpe:2.3:h:zyxel:gs1900-24ep:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:zyxel:gs1900-24_firmware:*:*:*:*:*:*:*:*
Версия до 2.70 (исключая)
cpe:2.3:h:zyxel:gs1900-24:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:zyxel:gs1900-24hp_firmware:*:*:*:*:*:*:*:*
Версия до 2.70 (исключая)
cpe:2.3:h:zyxel:gs1900-24hp:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:zyxel:gs1900-24hpv2_firmware:*:*:*:*:*:*:*:*
Версия до 2.70 (исключая)
cpe:2.3:h:zyxel:gs1900-24hpv2:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:zyxel:gs1900-48_firmware:*:*:*:*:*:*:*:*
Версия до 2.70 (исключая)
cpe:2.3:h:zyxel:gs1900-48:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:zyxel:gs1900-48hp_firmware:*:*:*:*:*:*:*:*
Версия до 2.70 (исключая)
cpe:2.3:h:zyxel:gs1900-48hp:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:zyxel:gs1900-48hpv2_firmware:*:*:*:*:*:*:*:*
Версия до 2.70 (исключая)
cpe:2.3:h:zyxel:gs1900-48hpv2:-:*:*:*:*:*:*:*

EPSS

Процентиль: 31%
0.00115
Низкий

3.5 Low

CVSS3

4.3 Medium

CVSS3

2.3 Low

CVSS2

Дефекты

CWE-79
CWE-79

Связанные уязвимости

github
больше 3 лет назад

A vulnerability was found in the CGI program in Zyxel GS1900-8 firmware version V2.60, that did not properly sterilize packet contents and could allow an authenticated, local user to perform a cross-site scripting (XSS) attack via a crafted LLDP packet.

EPSS

Процентиль: 31%
0.00115
Низкий

3.5 Low

CVSS3

4.3 Medium

CVSS3

2.3 Low

CVSS2

Дефекты

CWE-79
CWE-79