CVE-2009-4196
Molteplici vulnerabilità di cross-site scripting (XSS) in più script in Forms/ del dispositivo Huawei MT882 V100R002B020 ARG-T con firmware 3.7.9.98...
- Pubblicato
- 4 dic 2009
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 3 dic 2009
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBasso · prossimi 30 giorni
- Percentile
- 61,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Molteplici vulnerabilità di cross-site scripting (XSS) in più script in Forms/ del dispositivo Huawei MT882 V100R002B020 ARG-T con firmware 3.7.9.98 consentono ad attaccanti remoti di iniettare script web arbitrari o HTML tramite (1) il parametro BackButton in error_1; (2) il parametro wzConnFlag in fresh_pppoe_1; (3) i parametri diag_pppindex_argen e (4) DiagStartFlag in rpDiag_argen_1; (5) i parametri wzdmz_active e (6) wzdmzHostIP in rpNATdmz_argen_1; (7) i parametri wzVIRTUALSVR_endPort, (8) wzVIRTUALSVR_endPortLocal, (9) wzVIRTUALSVR_IndexFlag, (10) wzVIRTUALSVR_localIP, (11) wzVIRTUALSVR_startPort e (12) wzVIRTUALSVR_startPortLocal in rpNATvirsvr_argen_1; (13) i parametri Connect_DialFlag, (14) Connect_DialHidden e (15) Connect_Flag in rpStatus_argen_1; (16) i parametri Telephone_select e (17) wzFirstFlag in rpwizard_1; e (18) il parametro wzConnectFlag in rpwizPppoe_1.
Fonti
1DecodeX01 · hardware · 3 dic 2009
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.