D-Link DIR-615 cross-site scripting sérülékenység

CH azonosító

CH-3248

Felfedezés dátuma

2010.06.23.

Súlyosság

Alacsony

Érintett rendszerek

D-Link
DIR-615

Érintett verziók

D-Link DIR-615

Összefoglaló

A D-Link DIR-615 olyan sérülékenységét jelentették, amelyet a támadók kihasználva cross-site scripting támadásokat indíthatnak.

Leírás

A D-Link DIR-615 olyan sérülékenységét jelentették, amelyet a támadók kihasználva cross-site scripting támadásokat indíthatnak.

Bizonyos beazonosítatlan bemenet nincs megfelelően ellenőrizve, mielőtt visszakerül a felhasználóhoz. Ezt kihasználva tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjében, az érintett eszköz vonatkozásában.

Ez a D-Link DI-604 egy korábbi sérülékenységével lehet összefüggésben. Akkor a prim.htm “rf” paraméterének és a cgi-bin/ping “PT” paraméterének adott bemenet nem volt megfelelően ellenőrizve.

Megoldás

Szűrje a rosszindulatú karaktereket és karakterláncokat proxy segítségével!


Legfrissebb sérülékenységek
CVE-2023-20889 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20888 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-20887 – VMware Aria Operations for Networks sérülékenysége
CVE-2023-3079 – Google Chrome sérülékenysége
CVE-2023-34362 – Progress MOVEit Transfer sérülékenysége
CVE-2023-33960 – OpenProject sérülékenysége
CVE-2023-32324 – OpenPrinting CUPS sérülékenysége
CVE-2023-28066 – Dell OS Recovery Tool sérülékenysége
CVE-2023-26278 – IBM QRadar WinCollect Agent sérülékenysége
CVE-2023-26277 – IBM QRadar WinCollect Agent sérülékenysége
Tovább a sérülékenységekhez »