
Cross Site Scripting (XSS) in Digisol DG-HR3400 Router
Es wurde festgestellt, dass der anfällige Endpunkt keine serverseitige Eingabevalidierung aufweist und keine clientseitige Filterung für bösartige Skriptinjektionen besitzt. Ein Angreifer kann diese Schwachstelle nutzen, um ein bösartiges Skript in den Endpunkt einzuschleusen, und das Skript wird jedes Mal aktiviert, wenn ein Benutzer den anfälligen Endpunkt öffnet. Angreifer können mithilfe dieser Schwachstelle bösartige Operationen ausführen, um das Gerät zu übernehmen und schließlich das Netzwerk zu übernehmen.
Forscher: Sayli Ambure (https://twitter.com/sayli_ambure)
MITRE-CVE-Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-35262
Parameter: Server
Parameter: Keyword