
Cross Site Scripting (XSS) في راوتر Digisol DG-HR3400
تم تحديد أن نقطة النهاية الضعيفة لا تحتوي على تحقق من صحة الإدخال من جانب الخادم وتفتقر إلى تصفية من جانب العميل لأي حقن برمجي خبيث. يمكن للمهاجم استخدام هذه الثغرة لحقن برمجيات خبيثة في نقطة النهاية ويتم تنشيط البرنامج النصي في كل مرة يفتح فيها المستخدم نقطة النهاية الضعيفة. يمكن للمهاجمين تنفيذ عمليات خبيثة باستخدام هذه الثغرة للسيطرة على الجهاز وفي النهاية السيطرة على الشبكة.
الباحثة: Sayli Ambure (https://twitter.com/sayli_ambure)
رابط CVE من MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-35262
المعامل: Server
المعامل: Keyword