
TP-LINK ثغرات حقن HTML متعددة
██╗ ██╗████████╗███╗ ███╗██╗ ██╗███╗ ██╗ ██╗███████╗ ██████╗████████╗██╗ ██████╗ ███╗ ██╗
██║ ██║╚══██╔══╝████╗ ████║██║ ██║████╗ ██║ ██║██╔════╝██╔════╝╚══██╔══╝██║██╔═══██╗████╗ ██║
███████║ ██║ ██╔████╔██║██║ ██║██╔██╗ ██║ ██║█████╗ ██║ ██║ ██║██║ ██║██╔██╗ ██║
██╔══██║ ██║ ██║╚██╔╝██║██║ ██║██║╚██╗██║██ ██║██╔══╝ ██║ ██║ ██║██║ ██║██║╚██╗██║
██║ ██║ ██║ ██║ ╚═╝ ██║███████╗ ██║██║ ╚████║╚█████╔╝███████╗╚██████╗ ██║ ██║╚██████╔╝██║ ╚████║
╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝ ╚═╝╚═╝ ╚═══╝ ╚════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═══╝
TP-LINK - ثغرات حقن HTML متعددة
على أجهزة TP-Link TL-WR740N v4 و TL-WR740ND v4، يمكن للمهاجم الذي لديه حق الوصول إلى لوحة الإدارة حقن كود HTML وتغيير سياق HTML للصفحات والمحطات المستهدفة في إعدادات التحكم في الوصول عبر targets_lists_name أو hosts_lists_name.
الباحث: Guilherme Rubert
المراجع:
https://www.tp-link.com/br/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14965
https://nvd.nist.gov/vuln/detail/CVE-2020-14965