CVE-2009-4196
ثغرات متعددة في البرمجة النصية عبر المواقع (XSS) في نصوص برمجية متعددة داخل مجلد Forms/ في جهاز Huawei MT882 V100R002B020 ARG-T الذي يعمل بالبرنامج الثابت...
- تم النشر
- 04/12/2009
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/12/2009
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 61.8%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة في البرمجة النصية عبر المواقع (XSS) في نصوص برمجية متعددة داخل مجلد Forms/ في جهاز Huawei MT882 V100R002B020 ARG-T الذي يعمل بالبرنامج الثابت 3.7.9.98 تسمح للمهاجمين عن بُعد بحقن نصوص برمجية أو HTML عشوائية عبر المعامل (1) BackButton إلى error_1؛ (2) wzConnFlag إلى fresh_pppoe_1؛ (3) diag_pppindex_argen و(4) DiagStartFlag إلى rpDiag_argen_1؛ (5) wzdmz_active و(6) wzdmzHostIP إلى rpNATdmz_argen_1؛ (7) wzVIRTUALSVR_endPort و(8) wzVIRTUALSVR_endPortLocal و(9) wzVIRTUALSVR_IndexFlag و(10) wzVIRTUALSVR_localIP و(11) wzVIRTUALSVR_startPort و(12) wzVIRTUALSVR_startPortLocal إلى rpNATvirsvr_argen_1؛ (13) Connect_DialFlag و(14) Connect_DialHidden و(15) Connect_Flag إلى rpStatus_argen_1؛ (16) Telephone_select و(17) wzFirstFlag إلى rpwizard_1؛ و(18) wzConnectFlag إلى rpwizPppoe_1.
المصادر
1DecodeX01 · hardware · 03/12/2009
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.