CH azonosító
CH-6522Angol cím
TP-LINK TL-WR740N "ping_addr" Cross-Site Scripting VulnerabilityFelfedezés dátuma
2012.03.11.Súlyosság
AlacsonyÖsszefoglaló
A TP-LINK TL-WR740N sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.
Leírás
A maintenance/tools_test.htm-ben (amikor “doType” értéke “ping”), a “ping_addr” paraméternek átadott érték nincs megfelelően megtisztítva, mielőtt a felhasználó számára visszaadásra kerülne. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjének munkamenetében az érintett oldallal kapcsolatban.
A sérülékenységet az 111130 firmware verzióban jelentették. Más kiadások is érintettek lehetnek.
Megoldás
Rosszindulatú karakterláncok szűrése proxy segítségévelTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: packetstormsecurity.org
SECUNIA 48357
