
Proof-of-Concept für eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle in D-Link DSL-2730E-Routern über den Benutzernamen-Parameter auf der Wartungs-Passwortseite.
██╗ ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
╚███╔╝ ███████╗███████╗
██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝ ╚═╝╚══════╝╚══════╝
D-Link Router DSL-2730E - Gespeichertes Cross-Site-Scripting
D-Link DSL-2730E CT-20131125 Geräte ermöglichen XSS über den Benutzernamen-Parameter auf der Passwortseite in der Wartungskonfiguration.
Referenzen
https://nvd.nist.gov/vuln/detail/CVE-2021-46108
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46108