
Cross-Site Scripting Almacenado - D-Link
██╗ ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
╚███╔╝ ███████╗███████╗
██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝ ╚═╝╚══════╝╚══════╝
Router D-Link DSL-2730E - Cross-Site Scripting Almacenado
Los dispositivos D-Link DSL-2730E CT-20131125 permiten XSS a través del parámetro username en la página de contraseña dentro de la configuración de mantenimiento.
Referencias
https://nvd.nist.gov/vuln/detail/CVE-2021-46108
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46108