Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-26733 — SKYWORTH GN542VF Version matérielle 2.0 et version logicielle 2.0.0.16 Vulnérabilité Cross Site Scripting (XSS) | Kitploit
Outils/GitHubGitHub/swzhouu/cve-2020-26733
Analyse des VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'IntrusionArchived
GitHubswzhouu/cve-2020-26733

CVE-2020-26733

SKYWORTH GN542VF Version matérielle 2.0 et version logicielle 2.0.0.16 Vulnérabilité Cross Site Scripting (XSS)

Voir le dépôt
134il y a 3 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-26733

SKYWORTH GN542VF Version matérielle 2.0 et version logicielle 2.0.0.16 - Vulnérabilité de Cross-Site Scripting (XSS)

Description

Une vulnérabilité de Cross-Site Scripting (XSS) dans la page de configuration du SKYWORTH GN542VF version matérielle 2.0 et version logicielle 2.0.0.16 permet à un attaquant authentifié d'injecter son propre script dans la page via la section de configuration DDNS.

Informations supplémentaires

La correction utilise des en-têtes de réponse appropriés. Pour prévenir les XSS dans les réponses HTTP qui ne sont pas destinées à contenir du HTML ou du JavaScript, l'utilisation des en-têtes Content-Type et X-Content-Type-Options garantit que les navigateurs interprètent les réponses comme prévu.

Type de vulnérabilité

Cross-Site Scripting (XSS)

Fournisseur du produit

SKYWORTH

Code de base du produit concerné

SKYWORTH GN542VF - Version matérielle 2.0 et version logicielle 2.0.0.16

Composant affecté

Section de configuration DDNS dans la page de configuration du routeur SKYWORTH GN542VF.

Type d'attaque

Locale

Impact - Exécution de code

true

Impact - Divulgation d'informations

true

Autre impact CVE

Divulgation du cookie de session de l'utilisateur, permettant à un attaquant de détourner la session de l'utilisateur et de prendre le contrôle du compte.

Vecteurs d'attaque

Pour exploiter la vulnérabilité, l'attaquant doit être authentifié.

Découvreur

Jiraput Thamsongkrah

Preuve de concept

Alt text

Télécharger l’outil