
Digisol DG-HR3400 राउटर में क्रॉस साइट स्क्रिप्टिंग (XSS)
यह पहचाना गया है कि असुरक्षित एंडपॉइंट में सर्वर साइड इनपुट सत्यापन नहीं है और किसी भी दुर्भावनापूर्ण स्क्रिप्ट इंजेक्शन के लिए क्लाइंट साइड फ़िल्टरिंग का अभाव है। एक हमलावर इस भेद्यता का उपयोग एंडपॉइंट में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने के लिए कर सकता है और जब भी कोई उपयोगकर्ता असुरक्षित एंडपॉइंट खोलता है तो स्क्रिप्ट सक्रिय हो जाती है। हमलावर इस भेद्यता का उपयोग करके डिवाइस पर नियंत्रण पाने के लिए दुर्भावनापूर्ण कार्य कर सकते हैं और अंततः नेटवर्क पर नियंत्रण प्राप्त कर सकते हैं।
शोधकर्ता: Sayli Ambure (https://twitter.com/sayli_ambure)
MITRE CVE लिंक: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-35262
पैरामीटर: Server
पैरामीटर: Keyword