CVE-2009-4196
Plusieurs vulnérabilités de type cross-site scripting (XSS) dans plusieurs scripts du répertoire Forms/ du Huawei MT882 V100R002B020 ARG-T exécutant le...
- Publié
- 4 déc. 2009
- Mise à jour
- 7 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 3 déc. 2009
CVSS primaire
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NFaible · 30 prochains jours
- Percentile
- 61,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Plusieurs vulnérabilités de type cross-site scripting (XSS) dans plusieurs scripts du répertoire Forms/ du Huawei MT882 V100R002B020 ARG-T exécutant le firmware 3.7.9.98 permettent à des attaquants distants d’injecter des scripts web ou du HTML arbitraires via le paramètre (1) BackButton vers error_1 ; le paramètre (2) wzConnFlag vers fresh_pppoe_1 ; les paramètres (3) diag_pppindex_argen et (4) DiagStartFlag vers rpDiag_argen_1 ; les paramètres (5) wzdmz_active et (6) wzdmzHostIP vers rpNATdmz_argen_1 ; les paramètres (7) wzVIRTUALSVR_endPort, (8) wzVIRTUALSVR_endPortLocal, (9) wzVIRTUALSVR_IndexFlag, (10) wzVIRTUALSVR_localIP, (11) wzVIRTUALSVR_startPort et (12) wzVIRTUALSVR_startPortLocal vers rpNATvirsvr_argen_1 ; les paramètres (13) Connect_DialFlag, (14) Connect_DialHidden et (15) Connect_Flag vers rpStatus_argen_1 ; les paramètres (16) Telephone_select et (17) wzFirstFlag vers rpwizard_1 ; et le paramètre (18) wzConnectFlag vers rpwizPppoe_1.
Sources
1DecodeX01 · hardware · 3 déc. 2009
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.