CVE-2013-5223
D-Link DSL-2760U गेटवे क्रॉस-साइट स्क्रिप्टिंग भेद्यता
- प्रकाशित
- 15 नव॰ 2013
- अद्यतन
- 22 अक्टू॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मई 2015
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
D-Link DSL-2760U गेटवे (Rev. E1) में कई क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यताएँ दूरस्थ प्रमाणित उपयोगकर्ताओं को निम्नलिखित के माध्यम से मनमानी वेब स्क्रिप्ट या HTML इंजेक्ट करने की अनुमति देती हैं: (1) sntpcfg.cgi में ntpServer1 पैरामीटर, (2) ddnsmngr.cmd या (3) todmngr.tod में username पैरामीटर, (4) urlfilter.cmd में TodUrlAdd पैरामीटर, (5) scprttrg.cmd में appName पैरामीटर, (6) scoutflt.cmd में add क्रिया में fltName या (7) remove क्रिया में rmLst पैरामीटर, (8) portmapcfg.cmd में groupName पैरामीटर, (9) snmpconfig.cgi में snmpRoCommunity पैरामीटर, (10) scinflt.cmd में fltName पैरामीटर, (11) prmngr.cmd में add क्रिया में PolicyName या (12) remove क्रिया में rmLst पैरामीटर, (13) ippcfg.cmd में ippName पैरामीटर, (14) samba.cgi में smbNetBiosName या (15) smbDirName पैरामीटर, या (16) wlcfg.wl में wlSsid पैरामीटर।
स्रोत
2- D-Link DSL-500B Gen 2 - Parental Control Configuration Panel Persistent Cross-Site Scriptingएक्सप्लॉइट
XLabs Security · hardware · 11 मई 2015
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।