Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-34360

Опубликовано: 31 июл. 2023
Источник: nvd
CVSS3: 8.2
CVSS3: 5.4
EPSS Низкий

Описание

A stored cross-site scripting (XSS) issue was discovered within the Custom User Icons functionality of ASUS RT-AX88U running firmware versions 3.0.0.4.388.23110 and prior.  After a remote attacker logging in device with regular user privilege, the remote attacker can perform a Stored Cross-site Scripting (XSS) attack by uploading image which containing JavaScript code.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:asus:rt-ax88u_firmware:*:*:*:*:*:*:*:*
Версия до 3.0.0.4.388.23110 (включая)
cpe:2.3:h:asus:rt-ax88u:-:*:*:*:*:*:*:*

EPSS

Процентиль: 11%
0.0004
Низкий

8.2 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8.2
github
около 2 лет назад

A stored cross-site scripting (XSS) issue was discovered within the Custom User Icons functionality of ASUS RT-AX88U running firmware versions 3.0.0.4.388.23110 and prior.  After a remote attacker logging in device with regular user privilege, the remote attacker can perform a Stored Cross-site Scripting (XSS) attack by uploading image which containing JavaScript code.

CVSS3: 8.2
fstec
около 2 лет назад

Уязвимость микропрограммного обеспечения маршрутизаторов Wi-Fi ASUS RT-AX88U, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю провести атаку межсайтового скриптинга

EPSS

Процентиль: 11%
0.0004
Низкий

8.2 High

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79