
D-Link DSL-2730E राउटर में रखरखाव पासवर्ड पेज पर उपयोगकर्ता नाम पैरामीटर के माध्यम से संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट।
██╗ ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
╚███╔╝ ███████╗███████╗
██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝ ╚═╝╚══════╝╚══════╝
D-Link राउटर DSL-2730E - संग्रहीत क्रॉस-साइट स्क्रिप्टिंग
D-Link DSL-2730E CT-20131125 डिवाइस में मेंटेनेंस कॉन्फ़िगरेशन के पासवर्ड पेज पर यूज़रनेम पैरामीटर के माध्यम से XSS संभव है।
संदर्भ
https://nvd.nist.gov/vuln/detail/CVE-2021-46108
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46108