CVE-2021-46108
D-Link DSL-2730E CT-20131125 डिवाइस मेंटेनेंस कॉन्फ़िगरेशन में पासवर्ड पृष्ठ पर username पैरामीटर के माध्यम से XSS की अनुमति देते हैं।
- प्रकाशित
- 18 फ़र॰ 2022
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 54.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
D-Link DSL-2730E CT-20131125 डिवाइस मेंटेनेंस कॉन्फ़िगरेशन में पासवर्ड पृष्ठ पर username पैरामीटर के माध्यम से XSS की अनुमति देते हैं।
स्रोत
1D-Link DSL-2730E राउटर में रखरखाव पासवर्ड पेज पर उपयोगकर्ता नाम पैरामीटर के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।