Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2020-26733 — SKYWORTH GN542VF Versión de hardware 2.0 y Versión de software 2.0.0.16 Vulnerabilidad de Cross Site Scripting (XSS) | Kitploit
Herramientas/GitHubGitHub/swzhouu/cve-2020-26733
Análisis de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de PenetraciónArchived
GitHubswzhouu/cve-2020-26733

CVE-2020-26733

SKYWORTH GN542VF Versión de hardware 2.0 y Versión de software 2.0.0.16 Vulnerabilidad de Cross Site Scripting (XSS)

Ver Repositorio
134hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2020-26733

SKYWORTH GN542VF Versión de Hardware 2.0 y Versión de Software 2.0.0.16 Vulnerabilidad de Cross Site Scripting (XSS)

Descripción

Cross Site Scripting (XSS) en la página de Configuración en SKYWORTH GN542VF Versión de Hardware 2.0 y Versión de Software 2.0.0.16 permite a un atacante autenticado inyectar su propio script en la página a través de la Sección de Configuración DDNS.

Información Adicional

La remediación utiliza cabeceras de respuesta adecuadas. Para prevenir XSS en respuestas HTTP que no están destinadas a contener HTML o JavaScript. El uso de las cabeceras Content-Type y X-Content-Type-Options asegura que los navegadores interpreten las respuestas de la manera prevista.

Tipo de Vulnerabilidad

Cross Site Scripting (XSS)

Proveedor del Producto

SKYWORTH

Código Base del Producto Afectado

SKYWORTH GN542VF - Versión de Hardware 2.0 y Versión de Software 2.0.0.16

Componente Afectado

Sección de Configuración DDNS en la página de Configuración del router SKYWORTH GN542VF.

Tipo de Ataque

Local

Impacto en la ejecución de código

true

Impacto en la divulgación de información

true

Otro Impacto CVE

Divulgación de la cookie de sesión del usuario, permitiendo a un atacante secuestrar la sesión del usuario y tomar el control de la cuenta.

Vectores de Ataque

Para explotar la vulnerabilidad, el atacante debe estar autenticado.

Descubridor

Jiraput Thamsongkrah

Prueba de Concepto

Texto alternativo

Descargar herramienta