CVE-2021-46108
متوسطتم النشر
أجهزة D-Link DSL-2730E CT-20131125 تسمح بثغرة XSS عبر معلمة اسم المستخدم في صفحة كلمة المرور ضمن إعدادات الصيانة.
- تم النشر
- 18/02/2022
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
5.4/ 10متوسط
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N0.8%
منخفض · الثلاثين يومًا القادمة
- المئوية
- 54.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
أجهزة D-Link DSL-2730E CT-20131125 تسمح بثغرة XSS عبر معلمة اسم المستخدم في صفحة كلمة المرور ضمن إعدادات الصيانة.
المصادر
1إثبات المفهوم لثغرة البرمجة النصية عبر المواقع المخزنة (XSS) في أجهزة التوجيه D-Link DSL-2730E عبر معامل اسم المستخدم في صفحة كلمة مرور الصيانة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.