Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-28404

Опубликовано: 15 мар. 2024
Источник: nvd
CVSS3: 8
EPSS Низкий

Описание

TOTOLINK X2000R before V1.0.0-B20231213.1013 contains a Stored Cross-site scripting (XSS) vulnerability in MAC Filtering under the Firewall Page.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:totolink:x2000r_firmware:*:*:*:*:*:*:*:*
Версия до 1.0.0-b20231213.1013 (исключая)
cpe:2.3:h:totolink:x2000r:-:*:*:*:*:*:*:*

EPSS

Процентиль: 17%
0.00054
Низкий

8 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8
github
почти 2 года назад

TOTOLINK X2000R before V1.0.0-B20231213.1013 contains a Stored Cross-site scripting (XSS) vulnerability in MAC Filtering under the Firewall Page.

CVSS3: 8
fstec
почти 2 года назад

Уязвимость компонента фильтрации MAC-адресов микропрограммного обеспечения маршрутизатора TOTOLINK X2000R, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 17%
0.00054
Низкий

8 High

CVSS3

Дефекты

CWE-79