
Preuve de concept pour une vulnérabilité de script intersite (XSS) stocké dans les routeurs D-Link DSL-2730E via le paramètre username sur la page de maintenance du mot de passe.
██╗ ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
╚███╔╝ ███████╗███████╗
██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝ ╚═╝╚══════╝╚══════╝
D-Link Routeur DSL-2730E - Cross-Site Scripting stocké
Les appareils D-Link DSL-2730E CT-20131125 permettent une XSS via le paramètre username sur la page de mot de passe dans la configuration de maintenance.
Références
https://nvd.nist.gov/vuln/detail/CVE-2021-46108
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46108