D-Link DIR-615 cross-site scripting sérülékenység

CH azonosító

CH-3248

Felfedezés dátuma

2010.06.23.

Súlyosság

Alacsony

Érintett rendszerek

D-Link
DIR-615

Érintett verziók

D-Link DIR-615

Összefoglaló

A D-Link DIR-615 olyan sérülékenységét jelentették, amelyet a támadók kihasználva cross-site scripting támadásokat indíthatnak.

Leírás

A D-Link DIR-615 olyan sérülékenységét jelentették, amelyet a támadók kihasználva cross-site scripting támadásokat indíthatnak.

Bizonyos beazonosítatlan bemenet nincs megfelelően ellenőrizve, mielőtt visszakerül a felhasználóhoz. Ezt kihasználva tetszőleges HTML és script kódot lehet lefuttatni a felhasználó böngészőjében, az érintett eszköz vonatkozásában.

Ez a D-Link DI-604 egy korábbi sérülékenységével lehet összefüggésben. Akkor a prim.htm “rf” paraméterének és a cgi-bin/ping “PT” paraméterének adott bemenet nem volt megfelelően ellenőrizve.

Megoldás

Szűrje a rosszindulatú karaktereket és karakterláncokat proxy segítségével!


Legfrissebb sérülékenységek
CVE-2024-29944 – Mozilla Firefox ESR sérülékenysége
CVE-2024-29943 – Mozilla Firefox sérülékenysége
CVE-2024-28916 – Xbox Gaming Services sérülékenysége
CVE-2023-46808 – Ivanti Neurons for ITSM sérülékenysége
CVE-2024-2169 – UDP sérülékenysége
CVE-2023-41724 – Ivanti Standalone Sentry sérülékenysége
CVE-2024-27957 – Pie Register sérülékenysége
CVE-2024-25153 – Fortra FileCatalyst sérülékenysége
CVE-2024-21407 – Windows Hyper-V sérülékenysége
CVE-2024-21390 – Microsoft Authenticator sérülékenysége
Tovább a sérülékenységekhez »