
البرمجة النصية عبر المواقع المخزنة - D-Link
██╗ ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
╚███╔╝ ███████╗███████╗
██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝ ╚═╝╚══════╝╚══════╝
جهاز التوجيه D-Link DSL-2730E - ثغرة تخزين برمجية عبر المواقع (XSS)
أجهزة D-Link DSL-2730E ذات الإصدار CT-20131125 تسمح بثغرة XSS عبر مُعامل اسم المستخدم (username parameter) في صفحة كلمة المرور ضمن إعدادات الصيانة.
المراجع
https://nvd.nist.gov/vuln/detail/CVE-2021-46108
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46108