Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2020-35262 — Cross-Site Scripting (XSS) dans le routeur Digisol DG-HR3400 | Kitploit
Outils/GitHubGitHub/the-girl-who-lived/cve-2020-35262
Sécurité des Systèmes EmbarquésSécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubthe-girl-who-lived/cve-2020-35262

CVE-2020-35262

Cross-Site Scripting (XSS) dans le routeur Digisol DG-HR3400

Voir le dépôt
1110il y a 5 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2020-35262 : XSS stocké dans le routeur Digisol DG-HR3400

Description de la vulnérabilité

Il a été identifié que le point d'accès vulnérable ne dispose pas de validation d'entrée côté serveur et manque de filtrage côté client pour toute injection de script malveillant. Un attaquant peut utiliser cette vulnérabilité pour injecter un script malveillant dans le point d'accès, et le script est activé chaque fois qu'un utilisateur ouvre le point d'accès vulnérable. Les attaquants peuvent effectuer des opérations malveillantes en utilisant cette vulnérabilité pour prendre le contrôle de l'appareil et, finalement, du réseau.

Chercheuse : Sayli Ambure (https://twitter.com/sayli_ambure)

Lien CVE MITRE : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-35262

Preuve de concept d'exploitation :

1. Configuration NTP dans le module Maintenance

Paramètre : Serveur

Vidéo de preuve de concept :

2. Configuration du blocage d'URL dans le module Avancé

Paramètre : Mot-clé

Vidéo de preuve de concept :

Télécharger l’outil